MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0016

La vulnerabilità relativa al browser chrome integrato in Remote Desktop Manager Windows è stata corretta nell'ultima versione (2023.2.33 e successive).

Il componente browser chromium integrato utilizzato da Remote Desktop Manager Windows è attualmente interessato da una vulnerabilità di sicurezza critica. La vulnerabilità (CVE-2023-4863) riguarda la libreria libwebp utilizzata dal motore chromium. Questo componente è gestito da terze parti e non può essere corretto da parte nostra.

Consigliamo di non utilizzare il browser chrome integrato nelle voci di tipo sito web e di passare nel frattempo a un altro browser, come Microsoft Edge. Può cambiare browser modificando la voce e impostando la proprietà Browser web su Microsoft Edge. Per impostazione predefinita, RDM Windows utilizza Microsoft Edge se la configurazione predefinita non è stata modificata.

La correzione è ora disponibile per tutte le piattaforme.

Altre piattaforme

Anche un componente denominato SkiaSharp, utilizzato per il rendering delle immagini nei nostri prodotti, è interessato dalla stessa vulnerabilità. Questo componente sarà aggiornato per le altre piattaforme.

Registro delle modifiche

2023-10-02 - Pubblicazione iniziale

2023-10-03 - Aggiunto RDM macOS alle versioni corrette

2023-10-04 - Aggiunto RDM Linux alle versioni corrette

2023-10-23 - Aggiunto RDM Windows alle versioni corrette

2023-10-25 - Informazioni aggiornate

2023-11-01 - Aggiunto RDM Android alle versioni corrette

CVE-2023-4863

8.1 Alta - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Un heap buffer overflow in libwebp in Google Chrome precedente alla versione 116.0.5845.187 e in libwebp 1.3.2 consentiva a un utente malintenzionato remoto di eseguire una scrittura in memoria fuori dai limiti tramite una pagina HTML appositamente creata. (Gravità di sicurezza Chromium: Critica)

Per maggiori dettagli, consulti la pagina Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4863

CVE(s)

CVE-2023-4863

Correzione e soluzioni alternative

  • Remote Desktop Manager Windows 2023.2.33 e versioni successive
    • Vulnerabilità del browser web chrome integrato.
  • Remote Desktop Manager Windows 2023.2.32 e versioni successive
    • SkiaSharp
  • Remote Desktop Manager iOS 2023.2.8.0 e versioni successive
    • SkiaSharp
  • Remote Desktop Manager macOS 2023.2.10.4 e versioni successive
    • SkiaSharp
  • Remote Desktop Manager Linux 2023.2.2.5 e versioni successive
    • SkiaSharp
  • Remote Desktop Manager Android 2023.0.24 e versioni successive
    • SkiaSharp