Уязвимости Windows 11

По банку данных ФСТЭК России записей: 609. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2022-06631 критический уровень CVSS 9.8 03.11.2022

Уязвимость исполняемого файла iscsicpl.exe операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2022-05731 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34722

Устранение: Уязвимость устранена

BDU:2022-05730 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34721

Устранение: Уязвимость устранена

BDU:2022-05728 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34718

Устранение: Уязвимость устранена

BDU:2022-05018 критический уровень CVSS 9.8 16.08.2022

Уязвимость реализации протокола Point-to-Point Protocol (PPP) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30133

Устранение: Уязвимость устранена

BDU:2022-04968 критический уровень CVSS 9.8 12.08.2022

Уязвимость реализации протокола Point-to-Point Protocol (PPP), связанная с возможностью отправки специально сформированного запроса на сервер администрирования (RAS), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35744

Устранение: Уязвимость устранена

BDU:2022-03012 критический уровень CVSS 9.8 18.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22012

Устранение: Уязвимость устранена

BDU:2022-03001 критический уровень CVSS 9.8 17.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29130

Устранение: Уязвимость устранена

BDU:2022-02342 критический уровень CVSS 9.8 18.04.2022

Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24491

Устранение: Уязвимость устранена

BDU:2022-02341 критический уровень CVSS 9.8 18.04.2022

Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24497

Устранение: Уязвимость устранена

BDU:2022-01373 критический уровень CVSS 9.8 21.03.2022

Уязвимость файловой системы шифрования Encrypting File System (EFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43217

Устранение: Уязвимость устранена

BDU:2022-00940 критический уровень CVSS 9.8 25.02.2022

Уязвимость расширения Windows IKE операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21849

Устранение: Уязвимость устранена

BDU:2022-00696 критический уровень CVSS 9.8 10.02.2022

Уязвимость компонента Windows Security Center API операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21874

Устранение: Уязвимость устранена

BDU:2022-00163 критический уровень CVSS 9.8 12.01.2022

Уязвимость сетевого стека HTTP Protocol Stack операционных систем Microsoft Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21907

Устранение: Уязвимость устранена

BDU:2022-02863 критический уровень CVSS 9.1 12.05.2022

Уязвимость операционных систем Windows, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26913

Устранение: Уязвимость устранена

BDU:2022-00697 высокий уровень CVSS 9.0 10.02.2022

Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21901

Устранение: Уязвимость устранена

BDU:2021-05543 высокий уровень CVSS 9.0 18.11.2021

Уязвимость компонента Microsoft Virtual Machine Bus (VMBus) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-26443

Устранение: Уязвимость устранена

BDU:2022-07152 высокий уровень CVSS 8.8 07.12.2022

Уязвимость компонента Active Directory Certificate Services операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-37978

Устранение: Уязвимость устранена

BDU:2022-07149 высокий уровень CVSS 8.8 07.12.2022

Уязвимость службы Windows Server операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-38045

Устранение: Уязвимость устранена

BDU:2022-07147 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35834

Устранение: Уязвимость устранена

BDU:2022-07146 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35835

Устранение: Уязвимость устранена

BDU:2022-07145 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35836

Устранение: Уязвимость устранена

BDU:2022-07144 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35840

Устранение: Уязвимость устранена

BDU:2022-07143 высокий уровень CVSS 8.8 07.12.2022

Уязвимость службы управления корпоративными приложениями Enterprise App Management Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-35841

Устранение: Уязвимость устранена

BDU:2022-07142 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34726

Устранение: Уязвимость устранена

BDU:2022-07141 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34727

Устранение: Уязвимость устранена

BDU:2022-07140 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34730

Устранение: Уязвимость устранена

BDU:2022-07139 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34731

Устранение: Уязвимость устранена

BDU:2022-07138 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34732

Устранение: Уязвимость устранена

BDU:2022-07137 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34733

Устранение: Уязвимость устранена

BDU:2022-07136 критический уровень CVSS 8.8 07.12.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34734

Устранение: Уязвимость устранена

BDU:2022-06831 критический уровень CVSS 8.8 17.11.2022

Уязвимость драйвера Microsoft ODBC операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41048

Устранение: Уязвимость устранена

BDU:2022-06826 высокий уровень CVSS 8.8 17.11.2022

Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-37982

Устранение: Уязвимость устранена

BDU:2022-06824 высокий уровень CVSS 8.8 17.11.2022

Уязвимость службы групповой политики (Group Policy Services) операционной системы Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-37975

Устранение: Уязвимость устранена

BDU:2022-06800 критический уровень CVSS 8.8 15.11.2022

Уязвимость драйвера WDAC OLE DB для SQL Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-38031

Устранение: Уязвимость устранена

BDU:2022-06790 критический уровень CVSS 8.8 15.11.2022

Уязвимость драйвера Microsoft ODBC операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41047

Устранение: Уязвимость устранена

BDU:2022-06753 высокий уровень CVSS 8.8 14.11.2022

Уязвимость компонента Windows Local Security Authority (LSA) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-38016

Устранение: Уязвимость устранена

BDU:2022-06718 критический уровень CVSS 8.8 11.11.2022

Уязвимость драйвера файловой системы CD-ROM операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-38044

Устранение: Уязвимость устранена

BDU:2022-06715 высокий уровень CVSS 8.8 11.11.2022

Уязвимость службы Workstation Service операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-38034

Устранение: Уязвимость устранена

BDU:2022-06705 критический уровень CVSS 8.8 11.11.2022

Уязвимость динамически подключаемой библиотеки обработчика сценариев (jscript9.dll) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41128

Устранение: Уязвимость устранена

BDU:2022-06686 критический уровень CVSS 8.8 09.11.2022

Уязвимость драйвера Microsoft ODBC операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-38040

Устранение: Уязвимость устранена

BDU:2022-04795 критический уровень CVSS 8.8 04.08.2022

Уязвимость компонента Windows Graphics операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30221

Устранение: Уязвимость устранена

BDU:2022-04666 высокий уровень CVSS 8.8 29.07.2022

Уязвимость операционной системы Windows, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю скомпрометировать целевую систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-30216

Устранение: Уязвимость устранена

BDU:2022-04228 критический уровень CVSS 8.8 08.07.2022

Уязвимость протокола Remote Desktop Protocol Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22017

Устранение: Уязвимость устранена

BDU:2022-04000 критический уровень CVSS 8.8 29.06.2022

Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30161

Устранение: Уязвимость устранена

BDU:2022-03998 высокий уровень CVSS 8.8 29.06.2022

Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-30165

Устранение: Уязвимость устранена

BDU:2022-03611 критический уровень CVSS 8.8 23.06.2022

Уязвимость реализации протокола службы каталогов LDAP (Lightweight Directory Access Protocol) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30153

Устранение: Уязвимость устранена

BDU:2022-03494 высокий уровень CVSS 8.8 17.06.2022

Уязвимость системы аппаратной виртуализации Windows Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-23257

Устранение: Уязвимость устранена

BDU:2022-03467 высокий уровень CVSS 8.8 15.06.2022

Уязвимость компонента Fax Compose Form операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-26916

Устранение: Уязвимость устранена

BDU:2022-03355 высокий уровень CVSS 8.8 09.06.2022

Уязвимость компонента Fax Compose Form операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-26918

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.