Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0009
Remote Desktop Manager è interessato da molteplici vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 11-04-2023 Correzione della versione interessata errata - 24-04-2023
Bypass dell'autenticazione a due fattori
Media - 4.4 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N
Il bypass dell'autenticazione a due fattori all'accesso in Devolutions Remote Desktop Manager 2022.3.35 e versioni precedenti consente all'utente di annullare l'autenticazione a due fattori tramite l'interfaccia utente dell'applicazione e di aprire le voci.
CVE(s)
CVE-2023-1980
Correzione e soluzioni alternative
Aggiornare Remote Desktop Manager alla versione 2023.1.10 o successiva
Nessun controllo degli accessi per la chiave OTP nelle voci OTP
Media (4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)
L'assenza di controllo degli accessi per la chiave OTP nelle voci OTP in Devolutions Remote Desktop Manager Windows 2022.3.33.0 e versioni precedenti e Remote Desktop Manager Linux 2022.3.2.0 e versioni precedenti consente agli utenti non amministratori di visualizzare le chiavi OTP tramite l'interfaccia utente.
CVE(s)
CVE-2023-1939
Correzione e soluzioni alternative
Aggiornare Remote Desktop Manager Windows alla versione 2022.3.34 o successiva
Aggiornare Remote Desktop Manager Linux alla versione 2022.3.2.1 o successiva