MAIN MENU

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0019

Remote Desktop Manager Windows e Devolutions Server sono interessati da vulnerabilità di sicurezza.

Prodotti interessati

Remote Desktop Manager
Windows2023.2.33 and earlier
Devolutions Server
2023.2.10.0 and earlier

Registro delle modifiche

2023-11-01 - Pubblicazione iniziale 2023-11-09 - Aggiornata la versione corretta di Devolutions Server a seguito della nuova release LTS. 2023-11-10 - Aggiornata la versione corretta di Remote Desktop Manager a seguito del backport della correzione nella 2023.2.34

Esecuzione remota di codice in Remote Desktop Manager

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 8.8 Alta

Una vulnerabilità di esecuzione remota di codice in Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di eseguire codice da remoto da un'altra sessione utente Windows sullo stesso host tramite un pacchetto TCP appositamente creato.

CVE(s)

CVE-2023-5766

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.

Controllo degli accessi non corretto nella funzionalità Password Analyser

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media

Un controllo degli accessi non corretto nella funzionalità di analisi delle password in Devolutions Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di aggirare le autorizzazioni tramite il cambio di origine dati.

CVE(s)

CVE-2023-5765

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.

Improper access control in Report log filters feature

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media

Improper access control in Report log filters feature in Devolutions Server 2023.2.10.0 and earlier allows attackers to retrieve logs from vaults or entries they are not allowed to access via the report request url query parameters.

CVE(s)

CVE-2023-5358

Correzione e soluzioni alternative

Upgrade to Devolutions Server 2023.2.11.0 or higher