MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0009

Devolutions Server è interessato da una vulnerabilità.

Prodotti interessati

Devolutions Server
2024.1.14.0 e versioni precedenti

Registro delle modifiche

25/06/2024 - Pubblicazione iniziale

Bypass della 2FA in Devolutions Server

7.2 Alta - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber

Un bypass dell'autenticazione nella funzionalità 2FA di Devolutions Server 2024.1.14.0 e versioni precedenti consente a un utente malintenzionato autenticato di autenticarsi come un altro utente senza che venga richiesta la 2FA, tramite un'altra scheda del browser.

Per eseguire questo attacco, l'utente malintenzionato deve conoscere il nome utente e la password della vittima.

CVE(s)

CVE-2024-4846

Correzione e soluzioni alternative

Aggiorna a Devolutions Server 2024.1.15 o versione successiva.