
CVE-2019-0708
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في خدمات سطح المكتب البعيد – التي كانت تُعرف سابقًا باسم خدمات الطرفية – عندما يتصل مهاجم غير مصادَق بالنظام المستهدف باستخدام بروتوكول RDP ويرسل طلبات مصممة خصيصًا. هذه الثغرة الأمنية تقع في مرحلة ما قبل المصادقة ولا تتطلب أي تفاعل من المستخدم. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الأمنية تنفيذ تعليمات برمجية عشوائية على النظام المستهدف. ويمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة. لاستغلال هذه الثغرة الأمنية، سيحتاج المهاجم إلى إرسال طلب مصمم خصيصًا إلى خدمة سطح المكتب البعيد للنظام المستهدف عبر بروتوكول RDP. يعالج التحديث الثغرة الأمنية عن طريق تصحيح طريقة تعامل خدمات سطح المكتب البعيد مع طلبات الاتصال.