- Mức độ nguy hiểm: rủi ro cao
- Biểu hiện nguy hiểm: Tệp độc hại có thể được cài vào mà không cần người dùng cho phép, và máy tính có thể bị kiểm soát hoàn toàn.
- Phạm vi ảnh hưởng: hầu hết các hệ điều hành Windows
- Giới thiệu chính thức: CVE-2019-0708 CVE-2019-1181 CVE-2019-1182
- Thông tin lỗ hổng: Remote Desktop, thường được gọi là dịch vụ 3389, có các lỗ hổng bảo mật nghiêm trọng. Vấn đề tiền xác thực này có thể bị khai thác mà không cần người dùng cho phép. Kẻ tấn công khai thác thành công có thể cài cửa hậu, xem hoặc chỉnh sửa dữ liệu riêng tư và tạo tài khoản mới với đầy đủ quyền người dùng.












