Уязвимости Microsoft Exchange Server

По банку данных ФСТЭК России записей: 142. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2017-02556 критический уровень CVSS 10.0 08.12.2017

Уязвимость ядра Microsoft Malware Protection Engine, использующегося во встроенных средствах защиты Microsoft, позволяющая нарушителю выполнить код и получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-11937

Устранение: Уязвимость устранена

BDU:2021-05330 критический уровень CVSS 9.9 10.11.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой аргументов командлета, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-42321

Устранение: Уязвимость устранена

BDU:2020-05235 критический уровень CVSS 9.9 19.11.2020

Уязвимость почтового сервера Microsoft Exchange Server, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-17084

Устранение: Уязвимость устранена

BDU:2024-01319 критический уровень CVSS 9.8 15.02.2024

Уязвимость почтового сервера Microsoft Exchange Server, связанная с утечкой учетных данных NTLM, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21410

Устранение: Уязвимость устранена

BDU:2022-06033 критический уровень CVSS 9.8 30.09.2022

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками управления генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41082

Устранение: Информация об устранении отсутствует

BDU:2022-06032 критический уровень CVSS 9.8 30.09.2022

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками при обработке вводимых данных в OWA-интерфейсе, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41040

Устранение: Информация об устранении отсутствует

BDU:2021-02269 критический уровень CVSS 9.8 27.04.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28481

Устранение: Уязвимость устранена

BDU:2021-02268 критический уровень CVSS 9.8 27.04.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной защитой служебных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28480

Устранение: Уязвимость устранена

BDU:2021-01123 критический уровень CVSS 9.8 03.03.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26855

Устранение: Уязвимость устранена

BDU:2019-04455 критический уровень CVSS 9.8 09.12.2019

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1373

Устранение: Уязвимость устранена

BDU:2019-00948 критический уровень CVSS 9.8 06.03.2019

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками контроля доступа, позволяющая нарушителю изменить права доступа к файлам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0724

Устранение: Уязвимость устранена

BDU:2019-00947 критический уровень CVSS 9.8 06.03.2019

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к защищаемой информации или изменить права доступа к файлам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0686

Устранение: Уязвимость устранена

BDU:2018-00816 критический уровень CVSS 9.8 22.06.2018

Уязвимость почтового сервера Microsoft Exchange Server, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8154

Устранение: Уязвимость устранена

BDU:2021-04125 критический уровень CVSS 9.1 18.08.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками управления генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34473

Устранение: Уязвимость устранена

BDU:2021-01125 высокий уровень CVSS 9.1 03.03.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-26412

Устранение: Уязвимость устранена

BDU:2021-01119 высокий уровень CVSS 9.1 03.03.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-27078

Устранение: Уязвимость устранена

BDU:2020-05856 высокий уровень CVSS 9.1 28.12.2020

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17142

Устранение: Уязвимость устранена

BDU:2020-05836 высокий уровень CVSS 9.1 24.12.2020

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17132

Устранение: Уязвимость устранена

BDU:2022-01564 критический уровень CVSS 9.0 28.03.2022

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21969

Устранение: Уязвимость устранена

BDU:2022-01184 высокий уровень CVSS 9.0 09.03.2022

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21855

Устранение: Уязвимость устранена

BDU:2022-01183 высокий уровень CVSS 9.0 09.03.2022

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21846

Устранение: Уязвимость устранена

BDU:2021-05064 высокий уровень CVSS 9.0 20.10.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-26427

Устранение: Уязвимость устранена

BDU:2021-02194 высокий уровень CVSS 9.0 23.04.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-28483

Устранение: Уязвимость устранена

BDU:2024-01975 критический уровень CVSS 8.8 14.03.2024

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-26198

Устранение: Уязвимость устранена

BDU:2023-04672 высокий уровень CVSS 8.8 14.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-38185

Устранение: Уязвимость устранена

BDU:2023-04671 высокий уровень CVSS 8.8 14.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-35368

Устранение: Уязвимость устранена

BDU:2023-04640 высокий уровень CVSS 8.8 14.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с связана с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю выполнить спуфинговую атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-38181

Устранение: Уязвимость устранена

BDU:2023-04617 высокий уровень CVSS 8.8 11.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21709

Устранение: Уязвимость устранена

BDU:2023-03190 высокий уровень CVSS 8.8 16.06.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32031

Устранение: Уязвимость устранена

BDU:2023-00981 высокий уровень CVSS 8.8 06.03.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками при управлении генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21706

Устранение: Уязвимость устранена

BDU:2023-00971 высокий уровень CVSS 8.8 03.03.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21707

Устранение: Уязвимость устранена

BDU:2023-00860 высокий уровень CVSS 8.8 27.02.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с использованием опасных методов или функций, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21529

Устранение: Уязвимость устранена

BDU:2022-06842 высокий уровень CVSS 8.8 21.11.2022

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41080

Устранение: Уязвимость устранена

BDU:2022-01167 высокий уровень CVSS 8.8 09.03.2022

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками управления генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-23277

Устранение: Уязвимость устранена

BDU:2021-02193 высокий уровень CVSS 8.8 23.04.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-28482

Устранение: Уязвимость устранена

BDU:2021-01122 критический уровень CVSS 8.8 03.03.2021

Уязвимость службы Unified Messaging почтового сервера Microsoft Exchange Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26857

Устранение: Уязвимость устранена

BDU:2021-01121 критический уровень CVSS 8.8 03.03.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю перезаписать произвольные файлы в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26858

Устранение: Уязвимость устранена

BDU:2021-01120 критический уровень CVSS 8.8 03.03.2021

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю перезаписать произвольные файлы в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-27065

Устранение: Уязвимость устранена

BDU:2020-05863 высокий уровень CVSS 8.8 28.12.2020

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17143

Устранение: Уязвимость устранена

BDU:2020-00948 высокий уровень CVSS 8.8 10.03.2020

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0688

Устранение: Уязвимость устранена

BDU:2019-00209 критический уровень CVSS 8.8 22.01.2019

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0586

Устранение: Уязвимость устранена

BDU:2018-01028 высокий уровень CVSS 8.8 23.08.2018

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8302

Устранение: Уязвимость устранена

BDU:2018-00795 высокий уровень CVSS 8.8 14.06.2018

Уязвимость модуля защиты от вредоносных программ Microsoft Malware Protection Engine, использующегося во встроенных средствах защиты Microsoft, позволяющая нарушителю выполнить произвольный код с привилегиями SYSTEM и получить полный контроль над системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0986

Устранение: Уязвимость устранена

BDU:2020-01046 высокий уровень CVSS 8.7 18.03.2020

Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0903

Устранение: Уязвимость устранена

BDU:2020-05864 высокий уровень CVSS 8.4 28.12.2020

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17144

Устранение: Уязвимость устранена

BDU:2020-05674 высокий уровень CVSS 8.4 15.12.2020

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-17141

Устранение: Уязвимость устранена

BDU:2022-03498 высокий уровень CVSS 8.2 17.06.2022

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21978

Устранение: Уязвимость устранена

BDU:2020-00908 высокий уровень CVSS 8.1 10.03.2020

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0692

Устранение: Уязвимость устранена

BDU:2019-02662 высокий уровень CVSS 8.1 23.07.2019

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1136

Устранение: Уязвимость устранена

BDU:2019-00409 высокий уровень CVSS 8.1 31.01.2019

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8581

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.