MAIN MENU

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0008

Devolutions Remote Desktop Manager è interessato da più vulnerabilità.

Prodotti interessati

Multiple versions are affected, see individual vulnerabilities for more details.

Registro delle modifiche

17/06/2024 - Pubblicazione iniziale

Autenticazione impropria nella funzionalità della password della cassaforte

Media 5.7 - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Un'autenticazione impropria nella funzionalità della password della cassaforte in Devolutions Remote Desktop Manager 2024.1.31.0 e versioni precedenti consente a un utente malintenzionato che ha compromesso l'accesso a un'istanza di RDM di aggirare la password principale della cassaforte tramite la funzionalità della modalità offline.

CVE(s)

CVE-2024-6057

Correzione e soluzioni alternative

Aggiorna Remote Desktop Manager alla versione 2024.1.32 o superiore

Improper removal of sensitive information in data source export

Media 5.7 - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Improper removal of sensitive information in data source export feature in Devolutions Remote Desktop Manager 2024.1.32.0 and earlier on Windows allows an attacker that obtains the exported settings to recover powershell credentials configured on the data source via stealing the configuration file.

CVE(s)

CVE-2024-6055

Correzione e soluzioni alternative

Upgrade to Remote Desktop Manager 2024.2.8.0 or higher