Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0005
La funzionalità dei messaggi sicuri di Devolutions Server è interessata da una vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 2023-03-06
Controllo degli accessi non corretto nella funzionalità dei messaggi sicuri
Media - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N 5.3
Un controllo degli accessi non corretto nella funzionalità dei messaggi sicuri di Devolutions Server 2022.3.12 e precedenti consente a un utente malintenzionato autenticato in possesso dell'UUID del messaggio di accedere ai dati in esso contenuti.
Devolutions Server utilizza un CSPRNG sicuro per generare gli UUID, il che in teoria impedirebbe a un utente malintenzionato di ricavare tale ID tramite forza bruta o supposizioni. Pertanto, l'utente malintenzionato deve individuare un'altra vulnerabilità per sfruttare questo problema.
CVE(s)
CVE-2023-1201
Correzione e soluzioni alternative
Aggiorni a Devolutions Server 2022.3.13 o versioni successive.