2024.3.20.0 より前の Devolutions Remote Desktop の不適切な証明書検証 (DEVO-2025-0001)

high Nessus プラグイン ID 216584

概要

リモートホストにインストールされている Devolutions Remote Desktop Manager インスタンスは、不適切な証明書検証の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Devolutions Remote Desktop Manager のバージョンは 2024.3.20.0 以前のものであるため、不適切な証明書検証の脆弱性の影響を受けます。

- Windows 2024.3.19 およびそれ以前の Devolutions Remote Desktop Manager の証明書検証コンポーネントにおける不適切なホスト検証により、攻撃者は別のホストの証明書を提示して、中間者攻撃によって暗号化された通信を傍受および変更できるようになる可能性があります。(CVE-2025-1193)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Devolutions Remote Desktop Manager バージョン 2024.3.20.0 以降にアップグレードしてください。

参考資料

https://devolutions.net/security/advisories/DEVO-2025-0001

プラグインの詳細

深刻度: High

ID: 216584

ファイル名: devolutions_desktop_manager_DEVO-2025-0001.nasl

バージョン: 1.3

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/2/21

更新日: 2025/3/20

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: High

基本値: 8.8

現状値: 6.5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:N

CVSS スコアのソース: CVE-2025-1193

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: x-cpe:/a:devolutions:remote_desktop_manager

必要な KB アイテム: installed_sw/Devolutions Remote Desktop Manager, SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/2/10

脆弱性公開日: 2025/2/10

参照情報

CVE: CVE-2025-1193

IAVB: 2025-B-0026-S