
CVE-2019-0708
CVE-2019-0708 python3 check 0708 リモート デスクトップ サービス (旧ターミナル サービス) には、認証されていない攻撃者が RDP を使用して標的システムに接続し、特別に細工された要求を送信した場合に、リモートでコードが実行される脆弱性が存在します。この脆弱性は事前認証段階で発生し、ユーザーの操作は不要です。この脆弱性の悪用に成功した攻撃者は、標的システム上で任意のコードを実行できる可能性があります。その後、攻撃者はプログラムのインストール、データの表示・変更・削除、または完全なユーザー権限を持つ新しいアカウントの作成を行う可能性があります。
この脆弱性を悪用するには、攻撃者は RDP を介して標的システムのリモート デスクトップ サービスに特別に細工された要求を送信する必要があります。この更新プログラムは、リモート デスクトップ サービスが接続要求を処理する方法を修正することにより、この脆弱性に対処します。