
CVE-2019-0708
Une vulnérabilité d'exécution de code à distance existe dans les services Bureau à distance – anciennement connus sous le nom de services Terminal Server – lorsqu'un attaquant non authentifié se connecte au système cible en utilisant le protocole RDP et envoie des requêtes spécialement conçues. Cette vulnérabilité intervient avant l'authentification et ne nécessite aucune interaction de l'utilisateur. Un attaquant qui exploite avec succès cette vulnérabilité pourrait exécuter du code arbitraire sur le système cible. Il pourrait ensuite installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes disposant de tous les droits d'utilisateur. Pour exploiter cette vulnérabilité, un attaquant devrait envoyer une requête spécialement conçue au service Bureau à distance du système cible via RDP. La mise à jour corrige cette vulnérabilité en modifiant la manière dont les services Bureau à distance traitent les demandes de connexion.