
リモートデスクトップサービス(旧ターミナルサービス)にリモートコード実行の脆弱性が存在します。認証されていない攻撃者がRDPを使用してターゲットシステムに接続し、特別に細工されたリクエストを送信すると、この脆弱性が悪用される可能性があります。この脆弱性は事前認証であり、ユーザーの操作は必要ありません。この脆弱性の悪用に成功した攻撃者は、ターゲットシステム上で任意のコードを実行できます。その後、攻撃者はプログラムのインストール、データの表示・変更・削除、または完全なユーザー権限を持つ新しいアカウントの作成が可能になります。
このリポジトリには README がありません。