Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Windows 7 SP1, 8 y Server 2012 en el Protocolo de Escritorio Remoto (RDP) (CVE-2015-2373)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
14/07/2015
Última modificación:
12/04/2025

Descripción

El servidor de servicio del Protocolo Remoto de Escritorio (RDP o Remote Desktop Protocol) en Microsoft Windows 7 SP1, Windows 8 y Windows Server 2012 permite a atacantes remotos la ejecución de código arbitrario mediante una serie de paquetes modificados, también conocido como 'Vulnerabilidad de Ejecución de código Remoto en Protocolo Remoto de Escritorio'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_7:*:sp1:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_8:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*