да. но есть ещё вариант уязвимости в протоколе RDP. они не частые и очень оперативно закрываются (привет, Windows Update), но лучше ограничить список разрещённых IP.
Читаю First reported in May 2019, it is present in all unpatched Windows NT-based versions of Microsoft Windows from Windows 2000 through Windows Server 2008 R2 and Windows 7.
В мае 2019 обнаружена уязвимость Уязвимы системы, которые End of Life