MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2024-0014

Remote Desktop Manager Windows è interessato da una vulnerabilità.

Prodotti interessati

Remote Desktop Manager
2024.2.20 e precedenti

Registro delle modifiche

25/09/2024 - Pubblicazione iniziale

Esposizione di informazioni nei log di Windows tramite sessione WinSCP

Media - CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Un'esposizione di informazioni in Devolutions Remote Desktop Manager 2024.2.20.0 e versioni precedenti su Windows consente ad aggressori locali con accesso ai log di sistema di ottenere le credenziali di sessione tramite le password incluse negli argomenti della riga di comando all'avvio delle sessioni WinSCP

CVE(s)

CVE-2024-7421

Correzione e soluzioni alternative

Aggiornare a Remote Desktop Manager 2024.3.10 o versione successiva