MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0015

Remote Desktop Manager Windows è interessato da molteplici vulnerabilità di sicurezza.

Prodotti interessati

Remote Desktop Manager
Windows

Registro delle modifiche

Pubblicazione iniziale - 2023-08-21

Exploit di connessione non autorizzata tramite gli strumenti remoti in Remote Desktop Manager

Media - 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Una convalida inadeguata delle autorizzazioni durante l'utilizzo degli strumenti remoti e delle macro in Devolutions Remote Desktop Manager versione 2023.2.19 e precedenti consente a un utente di avviare una connessione senza i diritti di esecuzione appropriati tramite la funzionalità degli strumenti remoti.

CVE(s)

CVE-2023-4373

Correzione e soluzioni alternative

Aggiorna a Remote Desktop Manager Windows 2023.2.22 o versione successiva.

Cassaforte errata utilizzata dalla funzionalità di duplicazione delle voci.

Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N 5.7

Controlli di accesso inadeguati nel componente di duplicazione delle voci in Devolutions Remote Desktop Manager 2023.2.19 e versioni precedenti su Windows consentono a un utente autenticato, in circostanze specifiche, di condividere inavvertitamente una voce della propria cassaforte personale con casseforti condivise, a causa dell'uso di una cassaforte errata nel processo di scrittura della duplicazione.

CVE(s)

CVE-2023-4417

Correzione e soluzioni alternative

Aggiorna a Remote Desktop Manager Windows 2023.2.22 o versione successiva.