CK-062026-80257MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Drei Schwachstellen erlauben einem bereits eingeloggten Angreifer, vertrauliche Informationen aus Devolutions Server auszulesen. Betroffen sind Versionen unterhalb von 2026.2.7 bzw. 2026.1.22 unter Windows.
Wer Devolutions Server zur zentralen Passwortverwaltung einsetzt, riskiert, dass angemeldete Angreifer interne Zugangsdaten auslesen.
| Betroffen | Behoben |
|---|---|
<2026.2.7 | 2026.2.7 |
<2026.1.22 | 2026.1.22 |
IT-Teams, die Devolutions Server als selbstgehostete Passwortverwaltung unter Windows betreiben und Versionen vor 2026.2.7 bzw. 2026.1.22 einsetzen.
Nein, der Angreifer benoetigt zuvor gueltige Zugangsdaten fuer den Devolutions Server.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.