Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0031
PowerShell Universal est affecté par une vulnérabilité de divulgation d'informations sensibles.
Produits affectés
Journal des modifications
Publication initiale - 2026-09-15
Insertion de jetons d'authentification dans le journal des requêtes lentes
2.3 Faible - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
L'insertion d'informations sensibles dans un fichier journal par la fonctionnalité de journalisation des requêtes lentes de Devolutions PowerShell Universal 2026.2.5 et versions antérieures permet à un utilisateur authentifié disposant de l'autorisation de lecture des journaux d'obtenir des jetons d'application, du matériel de clés de protection des données ainsi que d'autres identifiants stockés, au moyen des valeurs de paramètres SQL inscrites dans le journal système sur les instances reposant sur Microsoft SQL Server.
CVE(s)
CVE-2026-92237
Mesures correctives et solutions de contournement
Mettez à niveau vers PowerShell Universal 2026.3.0 ou une version ultérieure.