CK-072026-29001HochHandlungsbedarf innerhalb 72 StundenDevolutions Server weist eine Schwachstelle auf, über die sensible Daten ohne ausreichende Zugriffsprüfung einsehbar sein können. Konkrete Versionsangaben oder ein Patch-Link liegen aktuell nicht vor.
Devolutions Server verwaltet oft Passwörter und Zugangsdaten im Mittelstand, weshalb ein Datenleck besonders schwer wiegt.
Unternehmen, die Devolutions Server zur Verwaltung von Zugangsdaten einsetzen, sind potenziell betroffen.
Zum jetzigen Zeitpunkt liegt keine bestätigte Patch-Information vor.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.