
CVE-2019-0708
CVE-2019-0708 python3 check 0708 Esiste una vulnerabilità di esecuzione di codice in remoto in Remote Desktop Services – precedentemente noti come Servizi Terminal – quando un utente malintenzionato non autenticato si connette al sistema di destinazione utilizzando RDP e invia richieste appositamente predisposte. Questa vulnerabilità è pre-autenticazione e non richiede alcuna interazione da parte dell'utente. Un utente malintenzionato che sfruttasse con successo questa vulnerabilità potrebbe eseguire codice arbitrario sul sistema di destinazione. Potrebbe quindi installare programmi; visualizzare, modificare o eliminare dati; o creare nuovi account con pieni diritti utente.
Per sfruttare questa vulnerabilità, un utente malintenzionato dovrebbe inviare una richiesta appositamente predisposta al servizio Desktop remoto del sistema di destinazione tramite RDP. L'aggiornamento risolve la vulnerabilità correggendo il modo in cui Remote Desktop Services gestisce le richieste di connessione.