Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0016
La vulnerabilità relativa al browser chrome integrato in Remote Desktop Manager Windows è stata corretta nell'ultima versione (2023.2.33 e successive).
Il componente browser chromium integrato utilizzato da Remote Desktop Manager Windows è attualmente interessato da una vulnerabilità di sicurezza critica. La vulnerabilità (CVE-2023-4863) riguarda la libreria libwebp utilizzata dal motore chromium. Questo componente è gestito da terze parti e non può essere corretto da parte nostra.
Consigliamo di non utilizzare il browser chrome integrato nelle voci di tipo sito web e di passare nel frattempo a un altro browser, come Microsoft Edge. Può cambiare browser modificando la voce e impostando la proprietà Browser web su Microsoft Edge. Per impostazione predefinita, RDM Windows utilizza Microsoft Edge se la configurazione predefinita non è stata modificata.
La correzione è ora disponibile per tutte le piattaforme.
Altre piattaforme
Anche un componente denominato SkiaSharp, utilizzato per il rendering delle immagini nei nostri prodotti, è interessato dalla stessa vulnerabilità. Questo componente sarà aggiornato per le altre piattaforme.
Registro delle modifiche
2023-10-02 - Pubblicazione iniziale
2023-10-03 - Aggiunto RDM macOS alle versioni corrette
2023-10-04 - Aggiunto RDM Linux alle versioni corrette
2023-10-23 - Aggiunto RDM Windows alle versioni corrette
2023-10-25 - Informazioni aggiornate
2023-11-01 - Aggiunto RDM Android alle versioni corrette
CVE-2023-4863
8.1 Alta - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Un heap buffer overflow in libwebp in Google Chrome precedente alla versione 116.0.5845.187 e in libwebp 1.3.2 consentiva a un utente malintenzionato remoto di eseguire una scrittura in memoria fuori dai limiti tramite una pagina HTML appositamente creata. (Gravità di sicurezza Chromium: Critica)
Per maggiori dettagli, consulti la pagina Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4863
CVE(s)
CVE-2023-4863
Correzione e soluzioni alternative
- Remote Desktop Manager Windows 2023.2.33 e versioni successive
- Vulnerabilità del browser web chrome integrato.
- Remote Desktop Manager Windows 2023.2.32 e versioni successive
- SkiaSharp
- Remote Desktop Manager iOS 2023.2.8.0 e versioni successive
- SkiaSharp
- Remote Desktop Manager macOS 2023.2.10.4 e versioni successive
- SkiaSharp
- Remote Desktop Manager Linux 2023.2.2.5 e versioni successive
- SkiaSharp
- Remote Desktop Manager Android 2023.0.24 e versioni successive
- SkiaSharp