CVE-2019-0708

Crítica9.8Publicada el 16 de mayo de 2019

Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema objetivo mediante RDP y envía solicitudes especialmente diseñadas, también conocida como «Remote Desktop Services Remote Code Execution Vulnerability».

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 3 nov 2021
  • Las agencias federales de EE. UU. deben corregirla antes del 3 may 2022 (BOD 22-01)
  • Primer ataque observado 76 días después de la divulgación
  • Confirmada por sensores, no solo por informes
  • Utilizada en campañas de ransomware

Apply updates per vendor instructions.

Fuente: CISA KEV · 16 sept 2026 20 ene 2026 18 nov 2025 25 ago 2025 26 jun 2025 25 jun 2025

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-416, CWE-416
Fabricantessiemens, microsoft

Productos afectados

FabricantesProductoVersiones
microsoftwindows 7-
microsoftwindows server 2008-
siemensaxiom multix m firmware
siemensaxiom multix m-
siemensaxiom vertix md trauma firmware
siemensaxiom vertix md trauma-
siemensaxiom vertix solitaire m firmware
siemensaxiom vertix solitaire m-
siemensmobilett xp digital firmware
siemensmobilett xp digital-
siemensmultix pro acss p firmware
siemensmultix pro acss p-
siemensmultix pro p firmware
siemensmultix pro p-
siemensmultix pro firmware
siemensmultix pro-
siemensmultix pro acss firmware
siemensmultix pro acss-
siemensmultix pro navy firmware
siemensmultix pro navy-
siemensmultix swing firmware
siemensmultix swing-
siemensmultix top firmware
siemensmultix top-
siemensmultix top acss firmware

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE