MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0014

Una convalida non corretta del certificato durante la connessione ai gateway in Devolutions Server 2025.3.2 e precedenti consente agli aggressori in posizione MitM di intercettare il traffico.

Prodotti interessati

Devolutions Server
2025.3.2 e precedenti

Registro delle modifiche

14/10/2025 - Pubblicazione iniziale

Mancata convalida del dominio TLS durante la connessione ai gateway

7.7 Alta - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

La convalida del certificato TLS durante la connessione a un Devolutions Gateway non verificava che il soggetto del certificato corrispondesse al nome di dominio dell'host. Ciò potrebbe consentire agli aggressori in posizione MitM di intercettare o manomettere il traffico tra Devolutions Server e un Gateway.

La sicurezza delle sessioni che transitano attraverso il gateway non è compromessa, poiché il certificato viene convalidato anche sugli endpoint all'avvio di una connessione.

CVE(s)

CVE-2025-11619

Correzione e soluzioni alternative

Aggiorna a Devolutions Server 2025.3.3 o versione successiva, 2025.2.15 o versione successiva