Devolutions Remote Desktop Manager < 2025.3.29.0 敏感資訊洩漏 (DEVO-2026-0002)

low Nessus Plugin ID 286266

概要

遠端主機上安裝的 Devolutions Remote Desktop Manager 執行個體受到一個敏感資訊洩漏弱點影響。

說明

遠端主機上安裝的 Devolutions Remote Desktop Manager 版本比 2025.3.29.0 舊因此受到下列敏感資訊洩漏弱點影響

- 在 Windows 上Devolutions Remote Desktop Manager 2025.3.24.0 到 2025.3.28.0 的 TeamViewer 項目儀表板元件中敏感資訊洩漏會允許外部觀察者透過有缺陷的遮罩功能在畫面上檢視密碼例如在實際觀察或共用畫面期間。 (CVE-2026-0747)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Devolutions Remote Desktop Manager 2025.3.29.0 或更新版本。

另請參閱

https://devolutions.net/security/advisories/DEVO-2026-0002

Plugin 詳細資訊

嚴重性: Low

ID: 286266

檔案名稱: devolutions_remote_desktop_manager_DEVO-2026-0002.nasl

版本: 1.2

類型: local

代理程式: windows

系列: Windows

已發布: 2026/1/15

已更新: 2026/1/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 2.9

CVSS v2

風險因素: Low

基本分數: 2.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2026-0747

CVSS v3

風險因素: Low

基本分數: 3.3

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

弱點資訊

CPE: x-cpe:/a:devolutions:remote_desktop_manager

必要的 KB 項目: installed_sw/Devolutions Remote Desktop Manager

修補程式發佈日期: 2026/1/8

弱點發布日期: 2026/1/8

參考資訊

CVE: CVE-2026-0747

IAVB: 2026-B-0007