
CVE-2019-0708
Existe uma vulnerabilidade de execução remota de código nos Serviços de Área de Trabalho Remota – anteriormente conhecidos como Serviços de Terminal – quando um atacante não autenticado conecta-se ao sistema de destino usando RDP e envia solicitações especialmente criadas. Esta vulnerabilidade ocorre antes da autenticação e não requer interação do usuário. Um atacante que explorasse com sucesso esta vulnerabilidade poderia executar código arbitrário no sistema de destino. O atacante poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. Para explorar esta vulnerabilidade, um atacante precisaria enviar uma solicitação especialmente criada ao Serviço de Área de Trabalho Remota do sistema de destino via RDP. A atualização resolve a vulnerabilidade corrigindo a forma como os Serviços de Área de Trabalho Remota lidam com solicitações de conexão.