Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0001
Remote Desktop Manager su tutte le piattaforme presentava vulnerabilità nella logica di convalida dei certificati.
In particolare, sulla piattaforma Windows la convalida del certificato non verificava l'host.
Sulle altre piattaforme la convalida del certificato era assente e qualsiasi certificato veniva accettato senza avvisare gli utenti.
Prodotti interessati
Registro delle modifiche
10/02/2025 - Pubblicazione iniziale
Convalida errata dell'host nella convalida dei certificati in Remote Desktop Manager Windows
8.5 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Una convalida errata dell'host nel componente di convalida dei certificati in Devolutions Remote Desktop Manager versione 2024.3.19 e precedenti su Windows consente a un utente malintenzionato di intercettare e modificare le comunicazioni cifrate tramite un attacco man-in-the-middle, presentando un certificato relativo a un host diverso.
CVE(s)
CVE-2025-1193
Correzione e soluzioni alternative
Aggiornare a Remote Desktop Manager Windows 2024.3.20.0 o versione successiva
Mancata convalida dei certificati in Devolutions Remote Desktop Manager
8.6 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
La mancata convalida dei certificati in Devolutions Remote Desktop Manager su macOS, iOS, Android e Linux consente a un utente malintenzionato di intercettare e modificare le comunicazioni cifrate tramite un attacco man-in-the-middle.
CVE(s)
CVE-2024-11621
Correzione e soluzioni alternative
Aggiornare Remote Desktop Manager macOS alla versione 2024.3.10.3 o successivaAggiornare Remote Desktop Manager Linux alla versione 2024.3.2.9 o successivaAggiornare Remote Desktop Manager Android alla versione 2024.3.4.2 o successivaAggiornare Remote Desktop Manager iOS alla versione 2024.3.4.0 o successivaAggiornare Remote Desktop Manager Powershell alla versione 2024.3.7.0 o successiva