CVE-2019-1108
Vulnérabilité de divulgation d'informations du client Remote Desktop Protocol
Publié : 07/09/2019 | Dernière mise à jour : 11/19/2019
MITRE CVE-2019-1108
Une vulnérabilité de divulgation d'informations existe lorsque le client Windows RDP divulgue de manière inappropriée le contenu de sa mémoire. Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait obtenir des informations pour compromettre davantage le système de l'utilisateur.
Pour exploiter cette vulnérabilité, un attaquant devrait se connecter à distance à un système affecté et exécuter une application spécialement conçue.
La mise à jour de sécurité remédie à la vulnérabilité en corrigeant la manière dont le client Windows RDP initialise la mémoire.