Уязвимости Windows 10 21H1

По банку данных ФСТЭК России записей: 801. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2021-06362 критический уровень CVSS 9.9 28.12.2021

Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34450

Устранение: Уязвимость устранена

BDU:2021-04033 критический уровень CVSS 9.9 12.08.2021

Уязвимость реализации протоколов TCP/IP системы виртуализации Hyper-V в операционной системе Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26424

Устранение: Уязвимость устранена

BDU:2025-00539 критический уровень CVSS 9.8 21.01.2025

Уязвимость функции ole32.dll!UtOlePresStmToContentsStm компонента Windows OLE операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21298

Устранение: Уязвимость устранена

BDU:2023-02235 критический уровень CVSS 9.8 25.04.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21554

Устранение: Уязвимость устранена

BDU:2022-05731 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34722

Устранение: Уязвимость устранена

BDU:2022-05730 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34721

Устранение: Уязвимость устранена

BDU:2022-05728 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34718

Устранение: Уязвимость устранена

BDU:2022-05018 критический уровень CVSS 9.8 16.08.2022

Уязвимость реализации протокола Point-to-Point Protocol (PPP) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30133

Устранение: Уязвимость устранена

BDU:2022-04968 критический уровень CVSS 9.8 12.08.2022

Уязвимость реализации протокола Point-to-Point Protocol (PPP), связанная с возможностью отправки специально сформированного запроса на сервер администрирования (RAS), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35744

Устранение: Уязвимость устранена

BDU:2022-03012 критический уровень CVSS 9.8 18.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22012

Устранение: Уязвимость устранена

BDU:2022-03001 критический уровень CVSS 9.8 17.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29130

Устранение: Уязвимость устранена

BDU:2022-02342 критический уровень CVSS 9.8 18.04.2022

Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24491

Устранение: Уязвимость устранена

BDU:2022-02341 критический уровень CVSS 9.8 18.04.2022

Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24497

Устранение: Уязвимость устранена

BDU:2022-01131 критический уровень CVSS 9.8 04.03.2022

Уязвимость службы имён хранилищ Интернета Internet Storage Name Service (iSNS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43215

Устранение: Уязвимость устранена

BDU:2022-00940 критический уровень CVSS 9.8 25.02.2022

Уязвимость расширения Windows IKE операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21849

Устранение: Уязвимость устранена

BDU:2022-00696 критический уровень CVSS 9.8 10.02.2022

Уязвимость компонента Windows Security Center API операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21874

Устранение: Уязвимость устранена

BDU:2022-00163 критический уровень CVSS 9.8 12.01.2022

Уязвимость сетевого стека HTTP Protocol Stack операционных систем Microsoft Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21907

Устранение: Уязвимость устранена

BDU:2021-05509 критический уровень CVSS 9.8 17.11.2021

Уязвимость диспетчера учётных записей безопасности (Security Account Manager) операционной системы Microsoft Windows, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-33757

Устранение: Уязвимость устранена

BDU:2021-04441 критический уровень CVSS 9.8 08.09.2021

Уязвимость служб для драйвера NFS ONCRPC XDR операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26432

Устранение: Уязвимость устранена

BDU:2021-04435 критический уровень CVSS 9.8 08.09.2021

Уязвимость диспетчера очереди печати Windows Print Spooler операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-36947

Устранение: Уязвимость устранена

BDU:2021-03081 критический уровень CVSS 9.8 16.06.2021

Уязвимость реализации протокола сетевой аутентификации NT LAN Manager (NTLM) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31958

Устранение: Уязвимость устранена

BDU:2021-03223 критический уровень CVSS 9.4 23.06.2021

Уязвимость реализации сетевого протокола аутентификации Kerberos для изолированной программной среды AppContainer операционных систем Microsoft Windows, позволяющая нарушителю обойти проверку подлинности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31962

Устранение: Уязвимость устранена

BDU:2021-03913 критический уровень CVSS 9.3 04.08.2021

Уязвимость операционных систем Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-36934

Устранение: Уязвимость устранена

BDU:2022-02863 критический уровень CVSS 9.1 12.05.2022

Уязвимость операционных систем Windows, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26913

Устранение: Уязвимость устранена

BDU:2024-01445 критический уровень CVSS 9.0 20.02.2024

Уязвимость службы журналирования событий (Windows Event Logging) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2022-00697 высокий уровень CVSS 9.0 10.02.2022

Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21901

Устранение: Уязвимость устранена

BDU:2021-05543 высокий уровень CVSS 9.0 18.11.2021

Уязвимость компонента Microsoft Virtual Machine Bus (VMBus) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-26443

Устранение: Уязвимость устранена

BDU:2025-02090 критический уровень CVSS 8.8 27.02.2025

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21302

Устранение: Уязвимость устранена

BDU:2025-02089 критический уровень CVSS 8.8 27.02.2025

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21286

Устранение: Уязвимость устранена

BDU:2023-02183 высокий уровень CVSS 8.8 22.04.2023

Уязвимость компонента Remote Procedure Call операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21727

Устранение: Уязвимость устранена

BDU:2022-07152 высокий уровень CVSS 8.8 07.12.2022

Уязвимость компонента Active Directory Certificate Services операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-37978

Устранение: Уязвимость устранена

BDU:2022-07149 высокий уровень CVSS 8.8 07.12.2022

Уязвимость службы Windows Server операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-38045

Устранение: Уязвимость устранена

BDU:2022-07147 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35834

Устранение: Уязвимость устранена

BDU:2022-07146 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35835

Устранение: Уязвимость устранена

BDU:2022-07145 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35836

Устранение: Уязвимость устранена

BDU:2022-07144 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35840

Устранение: Уязвимость устранена

BDU:2022-07143 высокий уровень CVSS 8.8 07.12.2022

Уязвимость службы управления корпоративными приложениями Enterprise App Management Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-35841

Устранение: Уязвимость устранена

BDU:2022-07142 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34726

Устранение: Уязвимость устранена

BDU:2022-07141 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34727

Устранение: Уязвимость устранена

BDU:2022-07140 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34730

Устранение: Уязвимость устранена

BDU:2022-07139 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34731

Устранение: Уязвимость устранена

BDU:2022-07138 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34732

Устранение: Уязвимость устранена

BDU:2022-07137 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34733

Устранение: Уязвимость устранена

BDU:2022-07136 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34734

Устранение: Уязвимость устранена

BDU:2022-06831 критический уровень CVSS 8.8 17.11.2022

Уязвимость драйвера Microsoft ODBC операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41048

Устранение: Уязвимость устранена

BDU:2022-06826 высокий уровень CVSS 8.8 17.11.2022

Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-37982

Устранение: Уязвимость устранена

BDU:2022-06824 высокий уровень CVSS 8.8 17.11.2022

Уязвимость службы групповой политики (Group Policy Services) операционной системы Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-37975

Устранение: Уязвимость устранена

BDU:2022-06800 критический уровень CVSS 8.8 15.11.2022

Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-38031

Устранение: Уязвимость устранена

BDU:2022-06790 критический уровень CVSS 8.8 15.11.2022

Уязвимость драйвера Microsoft ODBC операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41047

Устранение: Уязвимость устранена

BDU:2022-06753 высокий уровень CVSS 8.8 14.11.2022

Уязвимость компонента Windows Local Security Authority (LSA) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-38016

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.