Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0017
Remote Desktop Manager e Devolutions Server sono interessati da una vulnerabilità.
Prodotti interessati
Registro delle modifiche
28/11/2025 - Pubblicazione iniziale
Esposizione della chiave API dell'integrazione AI
7.1 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Abbiamo individuato un problema per cui le chiavi API utilizzate per le integrazioni AI potevano essere visibili a determinati utenti autenticati non autorizzati nei nostri prodotti. Questa esposizione avrebbe potuto consentire un uso improprio del servizio AI associato, ad esempio generando utilizzi o costi non autorizzati. Il problema era limitato a queste chiavi API AI e non forniva privilegi aggiuntivi nei nostri prodotti né l'accesso ad altri dati sensibili.
CVE(s)
CVE-2025-13683
Correzione e soluzioni alternative
Aggiornare Remote Desktop Manager alla versione 2025.3.25.0 o successiva
Aggiornare Devolutions Server alla versione 2025.3.10.0 o successiva