MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2022-0002

Una vulnerabilità può ridurre la robustezza di alcune password durante l'esportazione dei dati in Remote Desktop Manager.

Prodotti interessati

Remote Desktop Manager
2021.2 e precedenti

Registro delle modifiche

Pubblicazione iniziale - 2022-03-09

Derivazione debole della password durante l'esportazione della cassaforte

Alta - CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

Durante l'esportazione dei dati da Remote Desktop Manager, è possibile utilizzare una password per cifrare il file. Per le password che erano anche valide in Base64, Remote Desktop Manager le decodificava erroneamente prima della derivazione della password, riducendo così la lunghezza effettiva della password.

CVE(s)

CVE-2022-26964

Correzione e soluzioni alternative

Aggiorna a Remote Desktop Manager 2022.1 o versione successiva.