Уязвимости Microsoft Office 2013 Service Pack 1

По банку данных ФСТЭК России записей: 146. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2021-05531 критический уровень CVSS 9.8 18.11.2021

Уязвимость пакета программ Microsoft Office, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-1642

Устранение: Уязвимость устранена

BDU:2021-02717 критический уровень CVSS 9.8 26.05.2021

Уязвимость баз данных Microsoft Jet Red Database Engine (MS Jet (Red)) и Access Connectivity Engine операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28455

Устранение: Уязвимость устранена

BDU:2023-03734 критический уровень CVSS 9.6 18.07.2023

Уязвимость пакета программ Microsoft Office, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-33150

Устранение: Уязвимость устранена

BDU:2017-01681 высокий уровень CVSS 9.3 20.07.2017

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю внедрить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8570

Устранение: Уязвимость устранена

BDU:2017-01588 высокий уровень CVSS 9.3 06.07.2017

Уязвимость операционной системы Windows и пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-0260

Устранение: Уязвимость устранена

BDU:2017-01533 высокий уровень CVSS 9.3 30.06.2017

Уязвимость пакета программ Microsoft Office, программного средства для создания заметок Microsoft OneNote, текстового редактора Microsoft Word, сетевого программного средства Office Web Apps Server, сетевого программного средства Microsoft SharePoint Server, пакета программ Microsoft Office Web Apps, пакета обеспечения совместимости Microsoft Office Compatibility Pack, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8509

Устранение: Уязвимость устранена

BDU:2017-01532 высокий уровень CVSS 9.3 30.06.2017

Уязвимость пакета программ Microsoft Office и Microsoft Excel, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8510

Устранение: Уязвимость устранена

BDU:2017-01531 высокий уровень CVSS 9.3 30.06.2017

Уязвимость пакета программ Microsoft Office, сетевого программного средства Office Online Server, программы подготовки презентаций PowerPoint for Mac, сетевого программного средства Office Web Apps Server, сетевого программного средства Microsoft SharePoint Server, пакета программ Microsoft Office Web Apps, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8511

Устранение: Уязвимость устранена

BDU:2017-01530 высокий уровень CVSS 9.3 30.06.2017

Уязвимость пакета программ Microsoft Office, сетевого программного средства Office Online Server, программы подготовки презентаций PowerPoint for Mac, сетевого программного средства Office Web Apps Server, сетевого программного средства Microsoft SharePoint Server, пакета программ Microsoft Office Web Apps, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8512

Устранение: Уязвимость устранена

BDU:2017-01350 высокий уровень CVSS 9.3 08.06.2017

Уязвимость программ Microsoft Word, Skype for Business, Microsoft Office, Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft Office Web Apps, Office Online Server позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-0281

Устранение: Уязвимость устранена

BDU:2017-01346 высокий уровень CVSS 9.3 08.06.2017

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-0261

Устранение: Уязвимость устранена

BDU:2017-01345 высокий уровень CVSS 9.3 08.06.2017

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-0262

Устранение: Уязвимость устранена

BDU:2016-02354 высокий уровень CVSS 9.3 15.12.2016

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-7245

Устранение: Уязвимость устранена

BDU:2016-02142 высокий уровень CVSS 9.3 22.09.2016

Уязвимость текстового редактора Microsoft Word, пакета корпоративных приложений Microsoft SharePoint Server, пакетов программ Microsoft Office и Microsoft Office Web Apps, программы для чтения doc файлов Word Viewer и веб-сервера Office Web Apps Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-3357

Устранение: Уязвимость устранена

BDU:2016-01967 высокий уровень CVSS 9.3 23.08.2016

Уязвимость программы для чтения doc файлов Word Viewer, пакета программ Microsoft Office и текстового редактора Microsoft Word, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-3313

Устранение: Уязвимость устранена

BDU:2016-01963 высокий уровень CVSS 9.3 23.08.2016

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-3318

Устранение: Уязвимость устранена

BDU:2015-10464 высокий уровень CVSS 9.3 07.07.2016

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-1770

Устранение: Уязвимость устранена

BDU:2014-00362 высокий уровень CVSS 9.3 05.07.2016

Уязвимость пакета программ Microsoft Office, позволяющая удаленному злоумышленнику выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-1756

Устранение: Информация об устранении отсутствует

BDU:2016-01347 высокий уровень CVSS 9.3 31.05.2016

Уязвимость пакетов программ Microsoft Office, Microsoft Office Web Apps, пакета корпоративных приложений Microsoft SharePoint Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0126

Устранение: Уязвимость устранена

BDU:2016-00118 высокий уровень CVSS 9.3 21.01.2016

Уязвимость пакета программ Microsoft Office, программы для чтения doc файлов Word Viewer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0010

Устранение: Уязвимость устранена

BDU:2015-12053 высокий уровень CVSS 9.3 26.11.2015

Уязвимость пакета программ Microsoft Office и пакета корпоративных приложений Microsoft SharePoint Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-6093

Устранение: Уязвимость устранена

BDU:2015-11341 высокий уровень CVSS 9.3 23.09.2015

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-2545

Устранение: Уязвимость устранена

BDU:2023-04146 критический уровень CVSS 8.8 26.07.2023

Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35311

Устранение: Уязвимость устранена

BDU:2022-05006 критический уровень CVSS 8.8 16.08.2022

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34717

Устранение: Уязвимость устранена

BDU:2022-03154 высокий уровень CVSS 8.8 26.05.2022

Уязвимость редактора электронных таблиц Microsoft Excel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-26901

Устранение: Уязвимость устранена

BDU:2022-00920 высокий уровень CVSS 8.8 25.02.2022

Уязвимость пакетов программ Microsoft 365, Microsoft Excel, Microsoft Office, Microsoft SharePoint, Microsoft Office Web Apps, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21840

Устранение: Уязвимость устранена

BDU:2021-05534 высокий уровень CVSS 8.8 18.11.2021

Уязвимость компонента Microsoft Access пакетов программ Microsoft Office, Microsoft 365 Apps, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41368

Устранение: Уязвимость устранена

BDU:2021-05048 критический уровень CVSS 8.8 20.10.2021

Уязвимость редактора электронных таблиц Microsoft Excel , связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40471

Устранение: Уязвимость устранена

BDU:2021-05023 критический уровень CVSS 8.8 15.10.2021

Уязвимость редактора электронных таблиц Microsoft Excel , связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40473

Устранение: Уязвимость устранена

BDU:2021-03067 критический уровень CVSS 8.8 16.06.2021

Уязвимость программы Microsoft Excel, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31939

Устранение: Уязвимость устранена

BDU:2021-01573 высокий уровень CVSS 8.8 30.03.2021

Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-24108

Устранение: Уязвимость устранена

BDU:2021-00334 критический уровень CVSS 8.8 26.01.2021

Уязвимость пакета программ Microsoft Office, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1711

Устранение: Уязвимость устранена

BDU:2020-04440 высокий уровень CVSS 8.8 24.09.2020

Уязвимость пакетов программ Microsoft Office Online Server, Microsoft Excel, Microsoft Office, Microsoft SharePoint Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1335

Устранение: Уязвимость устранена

BDU:2020-04433 высокий уровень CVSS 8.8 24.09.2020

Уязвимость программ Microsoft Office Online Server, Microsoft Excel, Microsoft Office, Microsoft SharePoint Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1594

Устранение: Уязвимость устранена

BDU:2020-04176 высокий уровень CVSS 8.8 09.09.2020

Уязвимость программ Microsoft Office, Microsoft Office Online Server, Microsoft Excel , Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1495

Устранение: Уязвимость устранена

BDU:2020-04158 критический уровень CVSS 8.8 09.09.2020

Уязвимость редактора электронных таблиц Microsoft Excel, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1496

Устранение: Уязвимость устранена

BDU:2020-04157 критический уровень CVSS 8.8 09.09.2020

Уязвимость редактора электронных таблиц Microsoft Excel, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1494

Устранение: Уязвимость устранена

BDU:2020-04079 критический уровень CVSS 8.8 28.08.2020

Уязвимость пакета программ Microsoft Office, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1563

Устранение: Уязвимость устранена

BDU:2020-02189 высокий уровень CVSS 8.8 19.05.2020

Уязвимость пакетов программ Microsoft Office 365 и Microsoft Office, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0991

Устранение: Уязвимость устранена

BDU:2020-02059 высокий уровень CVSS 8.8 13.05.2020

Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Office 365 ProPlus, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0906

Устранение: Уязвимость устранена

BDU:2020-01931 высокий уровень CVSS 8.8 07.05.2020

Уязвимость компонента Microsoft Office Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0961

Устранение: Уязвимость устранена

BDU:2020-01734 высокий уровень CVSS 8.8 23.04.2020

Уязвимость графического редактора Microsoft Visio, редактора электронных таблиц Microsoft Excel, программы подготовки презентаций Microsoft PowerPoint, текстового редактора Microsoft Word, пакета программ Microsoft Office и Office 365, почтового клиента Microsoft Outlook, программного обеспечения Microsoft Publisher, программы управления проектами Microsoft Project, системы управления базами данных Microsoft Access, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0760

Устранение: Уязвимость устранена

BDU:2019-03706 высокий уровень CVSS 8.8 24.10.2019

Уязвимость пакетов офисных программ Microsoft Excel, Office, Office 365, связанная с обработкой объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1331

Устранение: Уязвимость устранена

BDU:2019-02573 высокий уровень CVSS 8.8 18.07.2019

Уязвимость пакета программ Microsoft Office, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1111

Устранение: Уязвимость устранена

BDU:2019-00940 высокий уровень CVSS 8.8 06.03.2019

Уязвимость компонента Microsoft Office Access Connectivity Engine пакетов программ Microsoft Office и Office 365, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0674

Устранение: Уязвимость устранена

BDU:2019-00939 высокий уровень CVSS 8.8 06.03.2019

Уязвимость компонента Microsoft Office Access Connectivity Engine пакетов программ Microsoft Office и Office 365, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0673

Устранение: Уязвимость устранена

BDU:2019-00938 высокий уровень CVSS 8.8 06.03.2019

Уязвимость компонента Microsoft Office Access Connectivity Engine пакетов программ Microsoft Office и Office 365, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0672

Устранение: Уязвимость устранена

BDU:2019-00937 высокий уровень CVSS 8.8 06.03.2019

Уязвимость компонента Microsoft Office Access Connectivity Engine пакетов программ Microsoft Office и Office 365, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0671

Устранение: Уязвимость устранена

BDU:2019-00001 высокий уровень CVSS 8.8 10.01.2019

Уязвимость текстового редактора Word, связанная с ошибками обработки данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8504

Устранение: Уязвимость устранена

BDU:2018-01666 высокий уровень CVSS 8.8 28.12.2018

Уязвимость редактора электронных таблиц Excel, связанная с ошибками обработки данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8502

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.