- Gefahrenstufe: hohes Risiko
- Gefahrenauswirkung: Ohne Benutzerautorisierung werden schädliche Dateien eingeschleust und der Computer wird vollständig kontrolliert.
- Betroffener Bereich: die meisten Windows-Betriebssysteme
- Offizielle Einführung: CVE-2019-0708 CVE-2019-1181 CVE-2019-1182
- Schwachstelleninformationen: Der allgemein als 3389-Dienst bekannte Remote-Desktop-Dienst weist schwerwiegende Sicherheitslücken auf. Die Schwachstelle nutzt Vorab-Authentifizierung ohne Benutzerautorisierung. Ein erfolgreicher Angreifer kann bösartige Aktionen auf dem Opferhost ausführen, darunter Backdoors installieren, private Daten anzeigen oder verändern und neue Konten mit vollständigen Benutzerrechten erstellen.












