
CVE-2019-0708
CVE-2019-0708 python3 check 0708 توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في خدمات سطح المكتب البعيد – المعروفة سابقًا باسم خدمات الوحدة الطرفية – عندما يتصل مهاجم غير موثوق به بالنظام المستهدف باستخدام RDP ويرسل طلبات مصممة خصيصًا. هذه الثغرة أمنية قبل المصادقة ولا تتطلب أي تفاعل من المستخدم. يمكن للمهاجم الذي استغل هذه الثغرة بنجاح تنفيذ تعليمات برمجية عشوائية على النظام المستهدف. يمكن للمهاجم بعد ذلك تثبيت البرامج، أو عرض أو تعديل أو حذف البيانات، أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة.
لاستغلال هذه الثغرة الأمنية، سيحتاج المهاجم إلى إرسال طلب مصمم خصيصًا إلى خدمة سطح المكتب البعيد للنظام المستهدف عبر RDP. يعالج التحديث الثغرة من خلال تصحيح كيفية تعامل خدمات سطح المكتب البعيد مع طلبات الاتصال.