Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0009
Devolutions Server è interessato da una vulnerabilità.
Prodotti interessati
Registro delle modifiche
25/06/2024 - Pubblicazione iniziale
Bypass della 2FA in Devolutions Server
7.2 Alta - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber
Un bypass dell'autenticazione nella funzionalità 2FA di Devolutions Server 2024.1.14.0 e versioni precedenti consente a un utente malintenzionato autenticato di autenticarsi come un altro utente senza che venga richiesta la 2FA, tramite un'altra scheda del browser.
Per eseguire questo attacco, l'utente malintenzionato deve conoscere il nome utente e la password della vittima.
CVE(s)
CVE-2024-4846
Correzione e soluzioni alternative
Aggiorna a Devolutions Server 2024.1.15 o versione successiva.