MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0009

Remote Desktop Manager è interessato da molteplici vulnerabilità di sicurezza.

Prodotti interessati

Remote Desktop Manager

Registro delle modifiche

Pubblicazione iniziale - 11-04-2023 Correzione della versione interessata errata - 24-04-2023

Bypass dell'autenticazione a due fattori

Media - 4.4 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N

Il bypass dell'autenticazione a due fattori all'accesso in Devolutions Remote Desktop Manager 2022.3.35 e versioni precedenti consente all'utente di annullare l'autenticazione a due fattori tramite l'interfaccia utente dell'applicazione e di aprire le voci.

CVE(s)

CVE-2023-1980

Correzione e soluzioni alternative

Aggiornare Remote Desktop Manager alla versione 2023.1.10 o successiva

Nessun controllo degli accessi per la chiave OTP nelle voci OTP

Media (4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)

L'assenza di controllo degli accessi per la chiave OTP nelle voci OTP in Devolutions Remote Desktop Manager Windows 2022.3.33.0 e versioni precedenti e Remote Desktop Manager Linux 2022.3.2.0 e versioni precedenti consente agli utenti non amministratori di visualizzare le chiavi OTP tramite l'interfaccia utente.

CVE(s)

CVE-2023-1939

Correzione e soluzioni alternative

Aggiornare Remote Desktop Manager Windows alla versione 2022.3.34 o successiva

Aggiornare Remote Desktop Manager Linux alla versione 2022.3.2.1 o successiva