Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0006
Devolutions Server e Remote Desktop Manager sono interessati da alcune vulnerabilità
Prodotti interessati
Registro delle modifiche
09-04-2024 - Pubblicazione iniziale
Gestione impropria delle autorizzazioni nella cache offline della cassaforte
2.0 Bassa - CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green
Una gestione impropria delle autorizzazioni nella funzionalità di cache offline della cassaforte in Devolutions Remote Desktop Manager 2024.1.20 e versioni precedenti su Windows e in Devolutions Server 2024.1.8 e versioni precedenti consente a un aggressore di accedere alle informazioni sensibili contenute nel file di cache offline ottenendo l'accesso a un computer su cui il software è installato, anche se la modalità offline è disattivata.
CVE(s)
CVE-2024-3545
Correzione e soluzioni alternative
Aggiornare Remote Desktop Manager alla versione 2024.1.21.0 o successiva. Aggiornare Devolutions Server alla versione 2024.1.9.0 o successiva.
Per una correzione completa è necessario applicare la patch a entrambi.
Convalida impropria degli input nell'elevazione PAM JIT
6.8 media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Una convalida impropria degli input nella funzionalità di elevazione PAM JIT in Devolutions Server 2024.1.10.0 e versioni precedenti consente a un aggressore con accesso alla funzionalità di elevazione PAM JIT di falsificare il gruppo visualizzato nella richiesta di checkout dell'elevazione PAM JIT tramite una richiesta appositamente creata.
CVE(s)
CVE-2024-2918
Correzione e soluzioni alternative
Aggiornare a Devolutions Server 2024.1.11.0 o versione successiva