ГрамотаИБ ГрамотаИБ

BDU:2019-00785

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость системы управления базами данных Microsoft JET Database Engine операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2019-0598

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость системы управления базами данных Microsoft JET Database Engine операционных систем Windows вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код убедив пользователя открыть специально созданный контент

Способ устранения

Обновление программного обеспечения до более поздней версии

Сведения записи

Дата публикации: 26.02.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpWindows 10-64-bit
Microsoft CorpWindows 10-32-bit
Microsoft CorpWindows 10 1607-32-bit
Microsoft CorpWindows 10 1607-64-bit
Microsoft CorpWindows 10 1703-32-bit
Microsoft CorpWindows 10 1703-64-bit
Microsoft CorpWindows 10 1709-32-bit
Microsoft CorpWindows 10 1709-ARM64
Microsoft CorpWindows 10 1709-64-bit
Microsoft CorpWindows 10 1803-64-bit
Microsoft CorpWindows 10 1803-32-bit
Microsoft CorpWindows 10 1803-ARM64
Microsoft CorpWindows 10 1809-32-bit
Microsoft CorpWindows 10 1809-64-bit
Microsoft CorpWindows 10 1809-ARM64
Microsoft CorpWindows 7 Service Pack 1-64-bit
Microsoft CorpWindows 7 Service Pack 1-32-bit
Microsoft CorpWindows 8.1-32-bit
Microsoft CorpWindows 8.1-64-bit
Microsoft CorpWindows RT 8.1-Не указана
Microsoft CorpWindows Server 1709 (Server Core Installation)-Не указана
Microsoft CorpWindows Server 1803 (Server Core Installation)-Не указана
Microsoft CorpWindows Server 2008 R2 Service Pack 1-Itanium
Microsoft CorpWindows Server 2008 R2 Service Pack 1-64-bit
Microsoft CorpWindows Server 2008 R2 Service Pack 1 (Server Core installation)-64-bit
Microsoft CorpWindows Server 2008 Service Pack 2-64-bit
Microsoft CorpWindows Server 2008 Service Pack 2-Itanium
Microsoft CorpWindows Server 2008 Service Pack 2-32-bit
Microsoft CorpWindows Server 2008 Service Pack 2 (Server Core Installation)-64-bit
Microsoft CorpWindows Server 2008 Service Pack 2 (Server Core Installation)-32-bit
Microsoft CorpWindows Server 2012-Не указана
Microsoft CorpWindows Server 2012 (Server Core installation)-Не указана
Microsoft CorpWindows Server 2012 R2-Не указана
Microsoft CorpWindows Server 2012 R2 (Server Core installation)-Не указана
Microsoft CorpWindows Server 2016 (Server Core installation)-Не указана
Microsoft CorpWindows Server 2019-Не указана
Microsoft CorpWindows Server 2019 (Server Core installation)-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.