
CVE-2019-0708
CVE-2019-0708 python3 check 0708 Eine Sicherheitsanfälligkeit bezüglich der Ausführung von Remotecode besteht in Remotedesktopdiensten (ehemals Terminaldienste), wenn ein nicht authentifizierter Angreifer über RDP eine Verbindung zum Zielsystem herstellt und speziell gestaltete Anfragen sendet. Diese Sicherheitsanfälligkeit besteht vor der Authentifizierung und erfordert keine Benutzerinteraktion. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code auf dem Zielsystem ausführen. Anschließend könnte der Angreifer Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit vollständigen Benutzerrechten erstellen.
Um diese Sicherheitsanfälligkeit auszunutzen, müsste der Angreifer eine speziell gestaltete Anfrage an den Remotedesktopdienst des Zielsystems über RDP senden. Das Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie Remotedesktopdienste Verbindungsanfragen behandeln.