- Niveau de danger: risque élevé
- Manifestation du danger: Des fichiers malveillants peuvent être implantés sans autorisation de l’utilisateur, et l’ordinateur peut être entièrement contrôlé.
- Périmètre d’impact: la plupart des systèmes d’exploitation Windows
- Présentation officielle: CVE-2019-0708 CVE-2019-1181 CVE-2019-1182
- Informations sur la vulnérabilité: Remote Desktop, communément appelé service 3389, présente de graves vulnérabilités de sécurité. Ce problème de pré-authentification peut être exploité sans autorisation de l’utilisateur. Un attaquant qui l’exploite avec succès peut installer une porte dérobée, consulter ou modifier des données privées et créer un nouveau compte disposant de tous les droits utilisateur.












