MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0021

Remote Desktop Manager è interessato da una vulnerabilità di risoluzione errata dei collegamenti tramite nome visualizzato nell'editor VPN PowerShell.

Prodotti interessati

Remote Desktop Manager
dalla 2026.2.5 alla 2026.2.11

Registro delle modifiche

Pubblicazione iniziale - 2026-06-25

Risoluzione errata dei collegamenti tramite nome visualizzato nell'editor VPN PowerShell

5.8 Media - CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:A/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N

La risoluzione errata dei collegamenti tramite nome visualizzato nell'editor VPN PowerShell personalizzato in Devolutions Remote Desktop Manager dalla versione 2026.2.5 alla 2026.2.11 consente a un utente malintenzionato autenticato con accesso in scrittura a un'area di lavoro condivisa di eseguire uno script PowerShell nel contesto di un altro utente tramite una collisione di nome visualizzato con un collegamento a script VPN esistente.

CVE(s)

CVE-2026-13372

Correzione e soluzioni alternative

Aggiornare a Devolutions Remote Desktop Manager 2026.2.12.0 o versione successiva.