MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2022-0012

Gli installer MSI di Devolutions Server Console e Remote Desktop Manager erano vulnerabili a un'elevazione dei privilegi locale.

Il problema è causato da una vulnerabilità nel prodotto Advanced Installer. La seguente versione di Advanced Installer risolve il problema: https://www.advancedinstaller.com/release-20.1.html

Prodotti interessati

Remote Desktop Manager
2022.3.23 e precedenti

Registro delle modifiche

Pubblicazione iniziale - 2022-11-25

Elevazione dei privilegi locale negli installer di RDM e DVLS.

Alta - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

La versione di Advanced Installer utilizzata per generare i file di installazione MSI di Remote Desktop Manager e Devolutions Server era vulnerabile a un'elevazione dei privilegi.

CVE(s)

CVE-2023-25396

Correzione e soluzioni alternative

Aggiornare Devolutions Server Console alla versione 2022.3.5 o successiva

Aggiornare Remote Desktop Manager alla versione 2022.3.24 o successiva

Riconoscimenti

Jean-Luca Gruber