Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0007
Devolutions Server è interessato da una vulnerabilità.
Prodotti interessati
Registro delle modifiche
05/05/2025 - Pubblicazione iniziale 14/05/2025 - Aggiunte nuove versioni correttive.
Controllo degli accessi improprio nella funzionalità PAM
8.3 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N
Un controllo degli accessi improprio nella funzionalità PAM di Devolutions Server 2025.1.6.0 e versioni precedenti consente a un utente PAM di approvare autonomamente le proprie richieste PAM, anche quando ciò non è consentito dai criteri configurati, tramite specifiche azioni dell'interfaccia utente.
CVE(s)
CVE-2025-4316
Correzione e soluzioni alternative
Aggiornare Devolutions Server alla versione 2025.1.7.0 o successiva Aggiornare Devolutions Server alla versione 2024.3.17.0 o successiva