Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0019
Remote Desktop Manager Windows e Devolutions Server sono interessati da vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
2023-11-01 - Pubblicazione iniziale 2023-11-09 - Aggiornata la versione corretta di Devolutions Server a seguito della nuova release LTS. 2023-11-10 - Aggiornata la versione corretta di Remote Desktop Manager a seguito del backport della correzione nella 2023.2.34
Esecuzione remota di codice in Remote Desktop Manager
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 8.8 Alta
Una vulnerabilità di esecuzione remota di codice in Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di eseguire codice da remoto da un'altra sessione utente Windows sullo stesso host tramite un pacchetto TCP appositamente creato.
CVE(s)
CVE-2023-5766
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.
Controllo degli accessi non corretto nella funzionalità Password Analyser
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media
Un controllo degli accessi non corretto nella funzionalità di analisi delle password in Devolutions Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di aggirare le autorizzazioni tramite il cambio di origine dati.
CVE(s)
CVE-2023-5765
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.
Controllo degli accessi non corretto nella funzionalità Password Analyser
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media
Un controllo degli accessi non corretto nella funzionalità di analisi delle password in Devolutions Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di aggirare le autorizzazioni tramite il cambio di origine dati.
CVE(s)
CVE-2023-5358
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.