CVE-2019-0708

Critique9.8Publiée le 16 mai 2019

Une vulnérabilité d’exécution de code à distance existe dans Remote Desktop Services, anciennement connu sous le nom de Terminal Services, lorsqu’un attaquant non authentifié se connecte au système cible à l’aide de RDP et envoie des requêtes spécialement conçues, également appelée « vulnérabilité d’exécution de code à distance de Remote Desktop Services ».

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 3 nov. 2021
  • Les agences fédérales américaines doivent la corriger avant le 3 mai 2022 (BOD 22-01)
  • Première attaque observée 76 jours après la divulgation
  • Confirmée par des capteurs, pas seulement par des signalements
  • Utilisée dans des campagnes de rançongiciel

Apply updates per vendor instructions.

Source : CISA KEV · 16 sept. 2026 20 janv. 2026 18 nov. 2025 25 août 2025 26 juin 2025 25 juin 2025

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-416, CWE-416
Éditeurssiemens, microsoft

Produits concernés

ÉditeursProduitVersions
microsoftwindows 7-
microsoftwindows server 2008-
siemensaxiom multix m firmware
siemensaxiom multix m-
siemensaxiom vertix md trauma firmware
siemensaxiom vertix md trauma-
siemensaxiom vertix solitaire m firmware
siemensaxiom vertix solitaire m-
siemensmobilett xp digital firmware
siemensmobilett xp digital-
siemensmultix pro acss p firmware
siemensmultix pro acss p-
siemensmultix pro p firmware
siemensmultix pro p-
siemensmultix pro firmware
siemensmultix pro-
siemensmultix pro acss firmware
siemensmultix pro acss-
siemensmultix pro navy firmware
siemensmultix pro navy-
siemensmultix swing firmware
siemensmultix swing-
siemensmultix top firmware
siemensmultix top-
siemensmultix top acss firmware

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE