CK-072026-29003MittelNächstes WartungsfensterEine weitere Schwachstelle in Devolutions Server erlaubt das Auslesen von Informationen, die eigentlich geschützt sein sollten. Details zu betroffenen Versionen sind derzeit nicht bekannt.
Da Devolutions Server als PAM-Lösung zentrale Zugangsdaten verwaltet, sollte auch eine geringere Informationslecklücke zeitnah geprüft werden.
Laut Herstellerangabe können Informationen ausgelesen werden, die normalerweise nicht zugänglich sein sollten.
Nein, ein Einspielen im nächsten regulären Wartungsfenster reicht aus.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.