
CVE-2019-0708
Existe una vulnerabilidad de ejecución remota de código en los Servicios de Escritorio Remoto, anteriormente conocidos como Servicios de Terminal, cuando un atacante no autenticado se conecta al sistema objetivo mediante RDP y envía solicitudes especialmente diseñadas. Esta vulnerabilidad es previa a la autenticación y no requiere ninguna interacción del usuario. Un atacante que explotara con éxito esta vulnerabilidad podría ejecutar código arbitrario en el sistema objetivo. El atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con derechos de usuario completos. Para explotar esta vulnerabilidad, un atacante necesitaría enviar una solicitud especialmente diseñada al Servicio de Escritorio Remoto del sistema objetivo a través de RDP. La actualización soluciona la vulnerabilidad al corregir cómo los Servicios de Escritorio Remoto manejan las solicitudes de conexión.