Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0019
Remote Desktop Manager Windows e Devolutions Server sono interessati da vulnerabilità di sicurezza.
Prodotti interessati
Registro delle modifiche
2023-11-01 - Pubblicazione iniziale 2023-11-09 - Aggiornata la versione corretta di Devolutions Server a seguito della nuova release LTS. 2023-11-10 - Aggiornata la versione corretta di Remote Desktop Manager a seguito del backport della correzione nella 2023.2.34
Esecuzione remota di codice in Remote Desktop Manager
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 8.8 Alta
Una vulnerabilità di esecuzione remota di codice in Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di eseguire codice da remoto da un'altra sessione utente Windows sullo stesso host tramite un pacchetto TCP appositamente creato.
CVE(s)
CVE-2023-5766
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.
Controllo degli accessi non corretto nella funzionalità Password Analyser
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media
Un controllo degli accessi non corretto nella funzionalità di analisi delle password in Devolutions Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di aggirare le autorizzazioni tramite il cambio di origine dati.
CVE(s)
CVE-2023-5765
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.
Improper access control in Report log filters feature
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media
Improper access control in Report log filters feature in Devolutions Server 2023.2.10.0 and earlier allows attackers to retrieve logs from vaults or entries they are not allowed to access via the report request url query parameters.
CVE(s)
CVE-2023-5358
Correzione e soluzioni alternative
Upgrade to Devolutions Server 2023.2.11.0 or higher