
CVE-2019-0708
CVE-2019-0708 python3 check 0708 रिमोट डेस्कटॉप सेवाओं में एक रिमोट कोड निष्पादन भेद्यता मौजूद है – जिसे पहले टर्मिनल सेवाओं के नाम से जाना जाता था – जब एक अप्रमाणित हमलावर आरडीपी का उपयोग करके लक्ष्य प्रणाली से जुड़ता है और विशेष रूप से तैयार किए गए अनुरोध भेजता है। यह भेद्यता प्री-ऑथेंटिकेशन है और इसके लिए किसी उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर लक्ष्य प्रणाली पर मनमाना कोड निष्पादित कर सकता है। हमलावर तब प्रोग्राम स्थापित कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है।
इस भेद्यता का शोषण करने के लिए, एक हमलावर को आरडीपी के माध्यम से लक्ष्य प्रणाली की Remote Desktop Service को एक विशेष रूप से तैयार किया गया अनुरोध भेजने की आवश्यकता होगी। अपडेट Remote Desktop Services द्वारा कनेक्शन अनुरोधों को संभालने के तरीके को सही करके भेद्यता को संबोधित करता है।