CK-072026-24002MittelNächstes WartungsfensterIm Devolutions Server können unter bestimmten Bedingungen Informationen unautorisiert ausgelesen werden. Genauere technische Details zur Ursache sind derzeit nicht öffentlich bekannt.
Der Passwort- und Zugriffsverwaltungsdienst wird häufig im Mittelstand eingesetzt, weshalb ein Informationsleck sensible Zugangsdaten gefährden kann.
Betroffen ist der Devolutions Server, ein Werkzeug zur Verwaltung von Zugangsdaten und Fernzugriffen.
Nein, es liegen keine Hinweise auf eine aktive Ausnutzung vor.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.