Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2019-1226

CVSS КритическийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 9.8

Источники
msrcnvd

Существует уязвимость удаленного выполнения кода в службах удаленных рабочих столов (ранее известных как службы терминалов), когда не прошедший проверку подлинности злоумышленник подключается к целевой системе с использованием RDP и отправляет специально созданные запросы. Эта уязвимость не требует предварительной аутентификации и не требует взаимодействия с пользователем. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить произвольный код в целевой системе. Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя. Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо отправить специально созданный запрос в службу удаленного рабочего стола целевой системы через RDP. Обновление устраняет эту уязвимость, исправляя способ обработки запросов на подключение службами удаленных рабочих столов.

Нажмите для просмотра деталей
Предыдущая
Страница 58 из 21224
445686 всего уязвимостей
Следующая