
CVE-2019-0708
Уязвимость удаленного выполнения кода существует в службах удаленных рабочих столов (Remote Desktop Services) — ранее известных как службы терминалов (Terminal Services), — когда неаутентифицированный злоумышленник подключается к целевой системе по протоколу RDP и отправляет специально созданные запросы. Эта уязвимость возникает до этапа аутентификации и не требует взаимодействия с пользователем. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить произвольный код в целевой системе. Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя. Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо отправить специально созданный запрос в службу удаленных рабочих столов целевой системы через RDP. Обновление устраняет уязвимость, исправляя способ обработки запросов на подключение в службах удаленных рабочих столов.