MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0004

Remote Desktop Manager è interessato da molteplici vulnerabilità.

Prodotti interessati

Remote Desktop Manager
Windows2024.1.12 e precedenti

Registro delle modifiche

2024-03-13 - Pubblicazione iniziale

Vulnerabilità Terrapin in Remote Desktop Manager

5.9 Media - CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

Remote Desktop Manager è interessato dalla vulnerabilità Terrapin nei seguenti moduli:

  • Sessioni SSH.
  • Client OpenSSH integrato utilizzato per il Powershell Remoting.

Abbiamo aggiornato le nostre implementazioni per includere le correzioni di sicurezza.

Per maggiori informazioni sulla vulnerabilità Terrapin, consultare quanto segue:
https://terrapin-attack.com/

CVE(s)

CVE-2023-48795

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager 2024.1.15 o versione successiva

Pulizia impropria nel componente di gestione dei file temporanei.

2.3 - Bassa CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Una pulizia impropria nel componente di gestione dei file temporanei in Devolutions Remote Desktop Manager 2024.1.12 e precedenti su Windows consente a un utente malintenzionato che ha compromesso l'endpoint di un utente, in circostanze specifiche, di accedere a informazioni sensibili tramite i file residui nella directory temporanea.

CVE(s)

CVE-2024-2403

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager 2024.1.15 o versione successiva