Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2019-1181

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7859

CVSS 3.x

Оценка: 9.8

Источники
msrcnvd

Существует уязвимость удаленного выполнения кода в службах удаленных рабочих столов, ранее известных как службы терминалов, когда не прошедший проверку подлинности злоумышленник подключается к целевой системе с помощью RDP и отправляет специально разработанные запросы. Эта уязвимость не требует проверки подлинности и не требует взаимодействия с пользователем. Злоумышленник, успешно использовавший эту уязвимость, может выполнить произвольный код в целевой системе. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя. Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо отправить специально разработанный запрос в службу удаленных рабочих столов целевой системы через RDP. Обновление устраняет эту уязвимость, исправляя способ обработки запросов на подключение службами удаленных рабочих столов.

Нажмите для просмотра деталей
Предыдущая
Страница 148 из 21448
450397 всего уязвимостей
Следующая