CVE-2019-0708

Critica9.8Pubblicata il 16 maggio 2019

Esiste una vulnerabilità di esecuzione di codice da remoto in Remote Desktop Services, precedentemente noto come Terminal Services, quando un attaccante non autenticato si connette al sistema di destinazione utilizzando RDP e invia richieste appositamente predisposte, nota anche come 'Remote Desktop Services Remote Code Execution Vulnerability'.

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 3 nov 2021
  • Le agenzie federali statunitensi devono correggerla entro il 3 mag 2022 (direttiva BOD 22-01)
  • Primo attacco osservato 76 giorni dopo la divulgazione
  • Confermata dai sensori, non solo da segnalazioni
  • Usata in campagne ransomware

Apply updates per vendor instructions.

Fonte: CISA KEV · 16 set 2026 20 gen 2026 18 nov 2025 25 ago 2025 26 giu 2025 25 giu 2025

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-416, CWE-416
Vendorsiemens, microsoft

Prodotti coinvolti

VendorProdottoVersioni
microsoftwindows 7-
microsoftwindows server 2008-
siemensaxiom multix m firmware
siemensaxiom multix m-
siemensaxiom vertix md trauma firmware
siemensaxiom vertix md trauma-
siemensaxiom vertix solitaire m firmware
siemensaxiom vertix solitaire m-
siemensmobilett xp digital firmware
siemensmobilett xp digital-
siemensmultix pro acss p firmware
siemensmultix pro acss p-
siemensmultix pro p firmware
siemensmultix pro p-
siemensmultix pro firmware
siemensmultix pro-
siemensmultix pro acss firmware
siemensmultix pro acss-
siemensmultix pro navy firmware
siemensmultix pro navy-
siemensmultix swing firmware
siemensmultix swing-
siemensmultix top firmware
siemensmultix top-
siemensmultix top acss firmware

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE