MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0019

Remote Desktop Manager Windows e Devolutions Server sono interessati da vulnerabilità di sicurezza.

Prodotti interessati

Remote Desktop Manager
Windows2023.2.33 e precedenti
Devolutions Server
2023.2.33 e precedenti

Registro delle modifiche

2023-11-01 - Pubblicazione iniziale 2023-11-09 - Aggiornata la versione corretta di Devolutions Server a seguito della nuova release LTS. 2023-11-10 - Aggiornata la versione corretta di Remote Desktop Manager a seguito del backport della correzione nella 2023.2.34

Esecuzione remota di codice in Remote Desktop Manager

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 8.8 Alta

Una vulnerabilità di esecuzione remota di codice in Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di eseguire codice da remoto da un'altra sessione utente Windows sullo stesso host tramite un pacchetto TCP appositamente creato.

CVE(s)

CVE-2023-5766

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.

Controllo degli accessi non corretto nella funzionalità Password Analyser

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media

Un controllo degli accessi non corretto nella funzionalità di analisi delle password in Devolutions Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di aggirare le autorizzazioni tramite il cambio di origine dati.

CVE(s)

CVE-2023-5765

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.

Controllo degli accessi non corretto nella funzionalità Password Analyser

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media

Un controllo degli accessi non corretto nella funzionalità di analisi delle password in Devolutions Remote Desktop Manager 2023.2.33 e precedenti su Windows consente a un utente malintenzionato di aggirare le autorizzazioni tramite il cambio di origine dati.

CVE(s)

CVE-2023-5358

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager Windows 2023.2.34 o versione successiva.