MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0032

Remote Desktop Manager macOS est affecté par une vulnérabilité de validation incorrecte du certificat avec non-concordance de l'hôte dans l'authentification PKI CyberArk.

Produits affectés

Remote Desktop Manager
macOS2026.1.10.3 à 2026.1.24.0

Journal des modifications

Publication initiale - 2026-09-15

Validation incorrecte du certificat avec non-concordance de l'hôte dans l'authentification PKI CyberArk

7.6 Élevée - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Une validation incorrecte du certificat avec non-concordance de l'hôte dans la fonctionnalité d'authentification PKI CyberArk de Devolutions Remote Desktop Manager macOS 2026.1.10.3 à 2026.1.24.0 permet à un attaquant par interception d'intercepter et d'altérer le trafic d'authentification CyberArk au moyen d'un certificat TLS rattaché à une racine de confiance, mais émis pour un nom d'hôte différent.

CVE(s)

CVE-2026-92246

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager macOS 2026.2.5.0 ou une version ultérieure.