
Preuve de concept d'exploitation pour CVE-2019-1108, une vulnérabilité de divulgation d'informations du client RDP qui divulgue le contenu de la mémoire via des connexions distantes spécialement conçues.
CVE-2019-1108
Vulnérabilité de divulgation d'informations du client Remote Desktop Protocol
Publié : 07/09/2019 | Dernière mise à jour : 11/19/2019
MITRE CVE-2019-1108
Une vulnérabilité de divulgation d'informations existe lorsque le client Windows RDP divulgue de manière inappropriée le contenu de sa mémoire. Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait obtenir des informations pour compromettre davantage le système de l'utilisateur.
Pour exploiter cette vulnérabilité, un attaquant devrait se connecter à distance à un système affecté et exécuter une application spécialement conçue.
La mise à jour de sécurité remédie à la vulnérabilité en corrigeant la manière dont le client Windows RDP initialise la mémoire.
