Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0032
Remote Desktop Manager macOS ist von einer Schwachstelle durch unsachgemäße Validierung des Zertifikats mit Host-Abweichung bei der CyberArk-PKI-Authentifizierung betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung - 15. September 2026
Unsachgemäße Validierung des Zertifikats mit Host-Abweichung bei der CyberArk-PKI-Authentifizierung
7.6 Hoch - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Eine unsachgemäße Zertifikatsvalidierung mit Host-Abweichung in der CyberArk-PKI-Authentifizierungsfunktion in Devolutions Remote Desktop Manager macOS 2026.1.10.3 bis 2026.1.24.0 ermöglicht es einem Man-in-the-Middle-Angreifer, den CyberArk-Authentifizierungsverkehr über ein TLS-Zertifikat abzufangen und zu manipulieren, das zwar auf eine vertrauenswürdige Stammzertifizierungsstelle zurückführt, jedoch für einen anderen Hostnamen ausgestellt wurde.
CVE(s)
CVE-2026-92246
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager macOS 2026.2.5.0 oder höher.