HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0031

PowerShell Universal ist von einer Schwachstelle bezüglich der Offenlegung vertraulicher Informationen betroffen.

Betroffene Produkte

PowerShell Universal
2026.2.5 und früher

Änderungsprotokoll

Erstveröffentlichung - 15. September 2026

Einfügen von Authentifizierungstoken in das Protokoll langsamer Abfragen

2.3 Niedrig - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Das Einfügen vertraulicher Informationen in Protokolldateien durch die Funktion zur Protokollierung langsamer Abfragen in Devolutions PowerShell Universal 2026.2.5 und früher ermöglicht es einem authentifizierten Benutzer mit Leseberechtigung für Protokolle, Anwendungstoken, Schlüsselmaterial für den Datenschutz und andere gespeicherte Anmeldeinformationen über SQL-Parameterwerte zu erlangen, die auf Instanzen mit Microsoft SQL Server als Backend in das Systemprotokoll geschrieben werden.

CVE(s)

CVE-2026-92237

Behebung und Workarounds

Aktualisieren Sie auf PowerShell Universal 2026.3.0 oder höher.