CK-062026-38635MittelPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Authentifizierte Angreifer können in betroffenen Versionen von Devolutions Server Schutzmaßnahmen umgehen und gespeicherte Daten verändern. Drei separate Schwachstellen sind betroffen.
Devolutions Server wird in vielen IT-Teams zur zentralen Passwortverwaltung eingesetzt – ein Angriff darauf gefährdet alle verwalteten Zugänge.
| Betroffen | Behoben |
|---|---|
<2026.2.4 | 2026.2.4 |
<2026.1.20 | 2026.1.20 |
Alle Unternehmen, die Devolutions Server in einer Version älter als 2026.2.4 oder 2026.1.20 betreiben.
Nein, der Angriff ist remote möglich, setzt aber einen gültigen Account im System voraus.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.