CVE-2019-0708 python3 check 0708 远程桌面服务(曾用名:终端服务)中存在一个远程代码执行漏洞,当未经身份验证的攻击者通过RDP连接到目标系统并发送特制请求时,即可触发此漏洞。此漏洞存在于身份验证之前,无需用户交互。成功利用此漏洞的攻击者可在目标系统上执行任意代码。攻击者可随后安装程序;查看、更改或删除数据;或创建具有完全用户权限的新账户。
要利用此漏洞,攻击者需要通过RDP向目标系统的远程桌面服务发送特制请求。该更新通过修正远程桌面服务处理连接请求的方式来修复此漏洞。