
CVE-2019-0708
CVE-2019-0708 python3 check 0708 Existe una vulnerabilidad de ejecución remota de código en el Servicio de Escritorio Remoto – anteriormente conocido como Servicios de Terminal – cuando un atacante no autenticado se conecta al sistema objetivo mediante RDP y envía solicitudes especialmente diseñadas. Esta vulnerabilidad es previa a la autenticación y no requiere interacción del usuario. Un atacante que explote con éxito esta vulnerabilidad podría ejecutar código arbitrario en el sistema objetivo. El atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario.
Para explotar esta vulnerabilidad, un atacante necesitaría enviar una solicitud especialmente diseñada al Servicio de Escritorio Remoto del sistema objetivo a través de RDP. La actualización corrige la vulnerabilidad al modificar la forma en que el Servicio de Escritorio Remoto maneja las solicitudes de conexión.