
CVE-2019-0708
Esiste una vulnerabilità di esecuzione remota di codice in Remote Desktop Services – precedentemente noti come Terminal Services – quando un utente malintenzionato non autenticato si connette al sistema di destinazione utilizzando RDP e invia richieste appositamente predisposte. Questa vulnerabilità è pre-autenticazione e non richiede alcuna interazione da parte dell'utente. Un utente malintenzionato che sfruttasse con successo questa vulnerabilità potrebbe eseguire codice arbitrario sul sistema di destinazione. Potrebbe quindi installare programmi; visualizzare, modificare o eliminare dati; oppure creare nuovi account con diritti utente completi. Per sfruttare questa vulnerabilità, un utente malintenzionato dovrebbe inviare una richiesta appositamente predisposta al servizio Desktop remoto del sistema di destinazione tramite RDP. L'aggiornamento risolve la vulnerabilità correggendo il modo in cui Remote Desktop Services gestisce le richieste di connessione.