ГрамотаИБ ГрамотаИБ

BDU:2026-08223

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, SharePoint Enterprise Server и SharePoint Server, связанная с разыменованием недоверенного указателя, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-45471

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45471

Сведения записи

Дата публикации: 15.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpMicrosoft 365 Apps for Enterprise-32-bit
Microsoft CorpMicrosoft 365 Apps for Enterprise-64-bit
Microsoft CorpMicrosoft Office 2019-32-bit
Microsoft CorpMicrosoft Office 2019-64-bit
Microsoft CorpMicrosoft Office 365-MacOS
Microsoft CorpMicrosoft Office LTSC 2021-32-bit
Microsoft CorpMicrosoft Office LTSC 2021-64-bit
Microsoft CorpMicrosoft Office LTSC 2021-MacOS
Microsoft CorpMicrosoft Office LTSC 2024-32-bit
Microsoft CorpMicrosoft Office LTSC 2024-MacOS
Microsoft CorpMicrosoft Office LTSC 2024-64-bit
Microsoft CorpMicrosoft SharePoint Enterprise Server 2016до 16.0.5556.1002Не указана
Microsoft CorpMicrosoft SharePoint Enterprise Server 2016до 16.0.5556.1005Не указана
Microsoft CorpMicrosoft SharePoint Server 2019до 16.0.10417.20153Не указана
Microsoft CorpMicrosoft SharePoint Server Subscription Editionдо 16.0.19725.20384Не указана
Microsoft CorpMicrosoft Word 2016до 16.0.5556.100064-bit
Microsoft CorpMicrosoft Word 2016до 16.0.5556.100032-bit

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.