인증되지 않은 공격자가 RDP를 사용하여 대상 시스템에 연결하고 특수 제작된 요청을 보내는 경우 이전에 터미널 서비스로 알려진 원격 데스크톱 서비스에 원격 코드 실행 취약성('원격 데스크톱 서비스 원격 코드 실행 취약성')이 존재합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 10.0 | HIGH |
인증되지 않은 공격자가 RDP를 사용하여 대상 시스템에 연결하고 특수 제작된 요청을 보내는 경우 이전에 터미널 서비스로 알려진 원격 데스크톱 서비스에 원격 코드 실행 취약성('원격 데스크톱 서비스 원격 코드 실행 취약성')이 존재합니다.
| AV:N/AC:L/Au:N/C:C/I:C/A:C |
| 2026. 04. 20. |