
CVE-2019-0708
CVE-2019-0708 python3 check 0708 Une vulnérabilité d'exécution de code à distance existe dans les services Bureau à distance – anciennement connus sous le nom de services Terminal Server – lorsqu'un attaquant non authentifié se connecte au système cible en utilisant RDP et envoie des requêtes spécialement conçues. Cette vulnérabilité est pré-authentification et ne nécessite aucune interaction de l'utilisateur. Un attaquant qui exploite avec succès cette vulnérabilité pourrait exécuter du code arbitraire sur le système cible. Un attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec tous les droits d'utilisateur.
Pour exploiter cette vulnérabilité, un attaquant devrait envoyer une requête spécialement conçue au service Bureau à distance du système cible via RDP. La mise à jour corrige la vulnérabilité en modifiant la manière dont les services Bureau à distance gèrent les requêtes de connexion.