Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0011
Con la presente La informiamo che Remote Desktop Manager (RDM) e gli altri prodotti Devolutions non sono interessati dalla vulnerabilità regreSSHion recentemente divulgata (CVE-2024-6387). Questa vulnerabilità è presente specificamente nei server OpenSSH su sistemi Linux basati su glibc.
La preghiamo di notare che alcuni scanner di vulnerabilità potrebbero segnalare falsi positivi a causa della versione del client SSH inclusa in RDM. È importante ricordare che solo il componente server è interessato da questa vulnerabilità. RDM non include un server SSH. Ciononostante, stiamo collaborando con il nostro team di sviluppo per rilasciare una patch che aggiornerà il client SSH, riducendo così la probabilità di segnalazioni di falsi positivi.
Per ulteriori dettagli su questa vulnerabilità, consulti la divulgazione ufficiale della vulnerabilità: regreSSHion:https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
Prodotti interessati
None
Registro delle modifiche
4/7/2024 - Pubblicazione iniziale
regreSSHion: vulnerabilità di esecuzione remota di codice non autenticata nel server OpenSSH