Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0014
Una convalida non corretta del certificato durante la connessione ai gateway in Devolutions Server 2025.3.2 e precedenti consente agli aggressori in posizione MitM di intercettare il traffico.
Prodotti interessati
Registro delle modifiche
14/10/2025 - Pubblicazione iniziale
Mancata convalida del dominio TLS durante la connessione ai gateway
7.7 Alta - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
La convalida del certificato TLS durante la connessione a un Devolutions Gateway non verificava che il soggetto del certificato corrispondesse al nome di dominio dell'host. Ciò potrebbe consentire agli aggressori in posizione MitM di intercettare o manomettere il traffico tra Devolutions Server e un Gateway.
La sicurezza delle sessioni che transitano attraverso il gateway non è compromessa, poiché il certificato viene convalidato anche sugli endpoint all'avvio di una connessione.
CVE(s)
CVE-2025-11619