Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2022-0012
Gli installer MSI di Devolutions Server Console e Remote Desktop Manager erano vulnerabili a un'elevazione dei privilegi locale.
Il problema è causato da una vulnerabilità nel prodotto Advanced Installer. La seguente versione di Advanced Installer risolve il problema: https://www.advancedinstaller.com/release-20.1.html
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 2022-11-25
Elevazione dei privilegi locale negli installer di RDM e DVLS.
Alta - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
La versione di Advanced Installer utilizzata per generare i file di installazione MSI di Remote Desktop Manager e Devolutions Server era vulnerabile a un'elevazione dei privilegi.
CVE(s)
CVE-2023-25396
Correzione e soluzioni alternative
Aggiornare Devolutions Server Console alla versione 2022.3.5 o successiva
Aggiornare Remote Desktop Manager alla versione 2022.3.24 o successiva
Riconoscimenti
Jean-Luca Gruber