CVE-2019-0708
Une vulnérabilité d’exécution de code à distance existe dans Remote Desktop Services, anciennement connu sous le nom de Terminal Services, lorsqu’un attaquant non authentifié se connecte au système cible à l’aide de RDP et envoie des requêtes spécialement conçues, également appelée « vulnérabilité d’exécution de code à distance de Remote Desktop Services ».
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 3 nov. 2021
- Les agences fédérales américaines doivent la corriger avant le 3 mai 2022 (BOD 22-01)
- Première attaque observée 76 jours après la divulgation
- Confirmée par des capteurs, pas seulement par des signalements
- Utilisée dans des campagnes de rançongiciel
Apply updates per vendor instructions.
Source : CISA KEV · 16 sept. 2026 20 janv. 2026 18 nov. 2025 25 août 2025 26 juin 2025 25 juin 2025
Score CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-416, CWE-416
Éditeurssiemens, microsoft
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| microsoft | windows 7 | - |
| microsoft | windows server 2008 | - |
| siemens | axiom multix m firmware | — |
| siemens | axiom multix m | - |
| siemens | axiom vertix md trauma firmware | — |
| siemens | axiom vertix md trauma | - |
| siemens | axiom vertix solitaire m firmware | — |
| siemens | axiom vertix solitaire m | - |
| siemens | mobilett xp digital firmware | — |
| siemens | mobilett xp digital | - |
| siemens | multix pro acss p firmware | — |
| siemens | multix pro acss p | - |
| siemens | multix pro p firmware | — |
| siemens | multix pro p | - |
| siemens | multix pro firmware | — |
| siemens | multix pro | - |
| siemens | multix pro acss firmware | — |
| siemens | multix pro acss | - |
| siemens | multix pro navy firmware | — |
| siemens | multix pro navy | - |
| siemens | multix swing firmware | — |
| siemens | multix swing | - |
| siemens | multix top firmware | — |
| siemens | multix top | - |
| siemens | multix top acss firmware | — |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
