MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2025-0017

Remote Desktop Manager e Devolutions Server sono interessati da una vulnerabilità.

Prodotti interessati

Remote Desktop Manager
2025.3.23.0 e precedenti
Devolutions Server
2025.3.23.0 e precedenti

Registro delle modifiche

28/11/2025 - Pubblicazione iniziale

Esposizione della chiave API dell'integrazione AI

7.1 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Abbiamo individuato un problema per cui le chiavi API utilizzate per le integrazioni AI potevano essere visibili a determinati utenti autenticati non autorizzati nei nostri prodotti. Questa esposizione avrebbe potuto consentire un uso improprio del servizio AI associato, ad esempio generando utilizzi o costi non autorizzati. Il problema era limitato a queste chiavi API AI e non forniva privilegi aggiuntivi nei nostri prodotti né l'accesso ad altri dati sensibili.

CVE(s)

CVE-2025-13683

Correzione e soluzioni alternative

Aggiornare Remote Desktop Manager alla versione 2025.3.25.0 o successiva

Aggiornare Devolutions Server alla versione 2025.3.10.0 o successiva