MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0011

Con la presente La informiamo che Remote Desktop Manager (RDM) e gli altri prodotti Devolutions non sono interessati dalla vulnerabilità regreSSHion recentemente divulgata (CVE-2024-6387). Questa vulnerabilità è presente specificamente nei server OpenSSH su sistemi Linux basati su glibc.

La preghiamo di notare che alcuni scanner di vulnerabilità potrebbero segnalare falsi positivi a causa della versione del client SSH inclusa in RDM. È importante ricordare che solo il componente server è interessato da questa vulnerabilità. RDM non include un server SSH. Ciononostante, stiamo collaborando con il nostro team di sviluppo per rilasciare una patch che aggiornerà il client SSH, riducendo così la probabilità di segnalazioni di falsi positivi.

Per ulteriori dettagli su questa vulnerabilità, consulti la divulgazione ufficiale della vulnerabilità: regreSSHion:https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server

Prodotti interessati

None

Registro delle modifiche

4/7/2024 - Pubblicazione iniziale

regreSSHion: vulnerabilità di esecuzione remota di codice non autenticata nel server OpenSSH