
CVE-2019-0708
Eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung besteht in Remote Desktop Services – früher bekannt als Terminal Services –, wenn ein nicht authentifizierter Angreifer unter Verwendung von RDP eine Verbindung zum Zielsystem herstellt und speziell gestaltete Anforderungen sendet. Diese Sicherheitsanfälligkeit tritt vor der Authentifizierung auf und erfordert keine Benutzerinteraktion. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code auf dem Zielsystem ausführen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen. Um diese Sicherheitsanfälligkeit auszunutzen, müsste ein Angreifer eine speziell gestaltete Anforderung an den Remote Desktop Service des Zielsystems über RDP senden. Das Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie Remote Desktop Services Verbindungsanforderungen verarbeitet.