
CVE-2019-0708
CVE-2019-0708 python3 check 0708
Existe uma vulnerabilidade de execução remota de código nos Serviços de Área de Trabalho Remota – anteriormente conhecidos como Terminal Services – quando um atacante não autenticado conecta-se ao sistema alvo usando RDP e envia solicitações especialmente criadas. Esta vulnerabilidade ocorre antes da autenticação e não requer interação do usuário. Um atacante que explore com sucesso essa vulnerabilidade poderá executar código arbitrário no sistema alvo. O atacante poderá então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.
Para explorar essa vulnerabilidade, um atacante precisaria enviar uma solicitação especialmente criada ao Serviço de Área de Trabalho Remota do sistema alvo via RDP. A atualização resolve a vulnerabilidade corrigindo a forma como os Serviços de Área de Trabalho Remota lidam com solicitações de conexão.