MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0005

La funzionalità dei messaggi sicuri di Devolutions Server è interessata da una vulnerabilità di sicurezza.

Prodotti interessati

Devolutions Server
2022.3.12 e precedenti

Registro delle modifiche

Pubblicazione iniziale - 2023-03-06

Controllo degli accessi non corretto nella funzionalità dei messaggi sicuri

Media - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N 5.3

Un controllo degli accessi non corretto nella funzionalità dei messaggi sicuri di Devolutions Server 2022.3.12 e precedenti consente a un utente malintenzionato autenticato in possesso dell'UUID del messaggio di accedere ai dati in esso contenuti.

Devolutions Server utilizza un CSPRNG sicuro per generare gli UUID, il che in teoria impedirebbe a un utente malintenzionato di ricavare tale ID tramite forza bruta o supposizioni. Pertanto, l'utente malintenzionato deve individuare un'altra vulnerabilità per sfruttare questo problema.

CVE(s)

CVE-2023-1201

Correzione e soluzioni alternative

Aggiorni a Devolutions Server 2022.3.13 o versioni successive.