ГрамотаИБ ГрамотаИБ

BDU:2019-01846

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2019-0708

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows связана с ошибками обработки запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо,выполнить произвольный код с помощью специально созданного RDP-запроса

Способ устранения

Для ОС Windows использование рекомендаций: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 Для Sensis SIS Server Machine, Mat. Nr. 06648153 VC11D, VC12M, VD11B, Sensis SIS Server Machine, Mat. Nr. 10140973 VC11D, VC12M, SENSIS Dell High-End Server (VC12), Mat. Nr. 10910620 VC12M и VM SIS Virtual Server, Mat. Nr. 10765502 VC12M до AX037/19/P Для Sensis SIS Server Machine, Mat. Nr. 06648153 VC11C и Sensis SIS Server Machine, Mat. Nr. 10140973 VC11C, до VC11D для последующего обновления до AX037/19/P Для Sensis SIS Server Machine, Mat. Nr. 06648153 VC12B/C, VC12L, Sensis SIS Server Machine, Mat. Nr. 10140973 VC1B/C, VC12L, SENSIS Dell High-End Server (VC12), Mat. Nr. 10910620 VC12B/C, VC12L и VM SIS Virtual Server, Mat. Nr. 10765502 VC12L до VC12M для последующего обновления до AX037/19/P Для Sensis SIS Server Machine, Mat. Nr. 06648153 VD11A до VD11B для последующего обновления до AX037/19/P Для Atellica COAG 360 использование рекомендаций: https://doclib.healthcare.siemens.com/home Для Atellica NEPH 630 использование рекомендаций: https://doclib.healthcare.siemens.com/home Для BCS XP использование рекомендаций: https://doclib.healthcare.siemens.com/home Для BN ProSpec использование рекомендаций: https://doclib.healthcare.siemens.com/home Для CS 2000, CS 2100, CS 2500, CS 5100 компенсирующие меры: Блокировка порта 3389/TCP Настроить процедуры резервного копирования и восстановления системы Защитить внешнюю среду в соответствии с рекомендациями Microsoft Для SYSTEM ACOM.NET, Mat. Nr. 04815549, System ACOM.net 2.0, Mat. Nr. 05568386 и System ACOM-Net, Mat. Nr. 5903872 VC20A, VC21B, VC22B, VX22A: Отключить обновления протокола удаленного рабочего стола

Сведения записи

Дата публикации: 31.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.3th Generation Intel Core-Не указана
Intel Corp.4th Generation Intel Core-Не указана
Intel Corp.5th Generation Intel Core-Не указана
Intel Corp.6th Generation Intel Core-Не указана
Intel Corp.8th Generation Intel Core-Не указана
Intel Corp.8th Generation Intel Core i7-Не указана
Intel Corp.9th Generation Intel Core-Не указана
Intel Corp.Intel Atom A Series-Не указана
Intel Corp.Intel Atom C Series-Не указана
Intel Corp.Intel Atom E3800 Series-Не указана
Intel Corp.Intel Atom E3900 Series-Не указана
Intel Corp.Intel Atom X series-Не указана
Intel Corp.Intel Atom Z series-Не указана
Intel Corp.Intel Celeron-Не указана
Intel Corp.Intel Celeron G Series-Не указана
Intel Corp.Intel Celeron J Series-Не указана
Intel Corp.Intel Celeron N Series-Не указана
Intel Corp.Intel Celeron W-Не указана
Intel Corp.Intel Core X-series-Не указана
Intel Corp.Intel Mobile Communications Platforms-Не указана
Intel Corp.Intel Pentium-Не указана
Intel Corp.Intel Pentium Gold Series-Не указана
Intel Corp.Intel Pentium J Series-Не указана
Intel Corp.Intel Pentium N Series-Не указана
Intel Corp.Intel Pentium Silver Series-Не указана
Intel Corp.Intel Puma-Не указана
Intel Corp.Intel Xeon D-Не указана
Intel Corp.Intel Xeon E Series-Не указана
Intel Corp.Intel Xeon E3-Не указана
Intel Corp.Intel Xeon E3 v2-Не указана
Intel Corp.Intel Xeon E3 v3-Не указана
Intel Corp.Intel Xeon E3 v4-Не указана
Intel Corp.Intel Xeon E3 v5-Не указана
Intel Corp.Intel Xeon E3 v6-Не указана
Intel Corp.Intel Xeon E5-Не указана
Intel Corp.Intel Xeon E5 v2-Не указана
Intel Corp.Intel Xeon E5 v3-Не указана
Intel Corp.Intel Xeon E5 v4-Не указана
Intel Corp.Intel Xeon E7 v2-Не указана
Intel Corp.Intel Xeon E7 v3-Не указана
Intel Corp.Intel Xeon E7 v4-Не указана
Intel Corp.Intel Xeon Scalable-Не указана
Intel Corp.Legacy Intel Celeron-Не указана
Intel Corp.Legacy Intel Core-Не указана
Intel Corp.Legacy Intel Pentium-Не указана
Siemens AGSIMATIC Field PG M4-Не указана
Siemens AGSIMATIC Field PG M5-Не указана
Siemens AGSIMATIC Field PG M6-Не указана
Siemens AGSIMATIC IPC127E-Не указана
Siemens AGSIMATIC IPC2X7E-Не указана

Показано 50 из 86 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.