Уязвимости Windows 11 21H2

По банку данных ФСТЭК России записей: 965. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-06426 критический уровень CVSS 9.8 23.08.2024

Уязвимость драйвера надежной многоадресной передачи Windows (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38140

Устранение: Уязвимость устранена

BDU:2024-06417 критический уровень CVSS 9.8 23.08.2024

Уязвимость службы Windows Line Printer Daemon (LPD) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38199

Устранение: Уязвимость устранена

BDU:2024-06242 критический уровень CVSS 9.8 16.08.2024

Уязвимость реализации протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38063

Устранение: Уязвимость устранена

BDU:2024-04656 критический уровень CVSS 9.8 19.06.2024

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-30080

Устранение: Уязвимость устранена

BDU:2024-02831 критический уровень CVSS 9.8 10.04.2024

Уязвимость компонента защиты от фишинга и вредоносных программ SmartScreen операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29988

Устранение: Уязвимость устранена

BDU:2023-07944 критический уровень CVSS 9.8 17.11.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36397

Устранение: Уязвимость устранена

BDU:2023-07943 критический уровень CVSS 9.8 17.11.2023

Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36028

Устранение: Уязвимость устранена

BDU:2023-06610 критический уровень CVSS 9.8 13.10.2023

Уязвимость сервера IIS (Internet Information Services) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36434

Устранение: Уязвимость устранена

BDU:2023-06567 критический уровень CVSS 9.8 11.10.2023

Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35349

Устранение: Уязвимость устранена

BDU:2023-04716 критический уровень CVSS 9.8 17.08.2023

Уязвимость службы Fax Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35381

Устранение: Уязвимость устранена

BDU:2023-04673 критический уровень CVSS 9.8 14.08.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить удаленный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35385

Устранение: Уязвимость устранена

BDU:2023-04618 критический уровень CVSS 9.8 11.08.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36911

Устранение: Уязвимость устранена

BDU:2023-04616 критический уровень CVSS 9.8 11.08.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36910

Устранение: Уязвимость устранена

BDU:2023-04144 критический уровень CVSS 9.8 26.07.2023

Уязвимость интерфейса программирования приложений Windows CryptoAPI операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35339

Устранение: Уязвимость устранена

BDU:2023-04141 критический уровень CVSS 9.8 26.07.2023

Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35365

Устранение: Уязвимость устранена

BDU:2023-04140 критический уровень CVSS 9.8 26.07.2023

Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35367

Устранение: Уязвимость устранена

BDU:2023-04139 критический уровень CVSS 9.8 26.07.2023

Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35366

Устранение: Уязвимость устранена

BDU:2023-03967 критический уровень CVSS 9.8 24.07.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32057

Устранение: Уязвимость устранена

BDU:2023-03296 критический уровень CVSS 9.8 21.06.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32015

Устранение: Уязвимость устранена

BDU:2023-03295 критический уровень CVSS 9.8 21.06.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32014

Устранение: Уязвимость устранена

BDU:2023-03160 критический уровень CVSS 9.8 15.06.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код путём отправки специально сформированного файла

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29363

Устранение: Уязвимость устранена

BDU:2023-02517 критический уровень CVSS 9.8 15.05.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24943

Устранение: Уязвимость устранена

BDU:2023-02235 критический уровень CVSS 9.8 25.04.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21554

Устранение: Уязвимость устранена

BDU:2023-02064 критический уровень CVSS 9.8 14.04.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-28250

Устранение: Уязвимость устранена

BDU:2023-01468 критический уровень CVSS 9.8 23.03.2023

Уязвимость реализации HTTP-протокола (http.sys) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23392

Устранение: Уязвимость устранена

BDU:2023-01367 критический уровень CVSS 9.8 22.03.2023

Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21708

Устранение: Уязвимость устранена

BDU:2023-01227 критический уровень CVSS 9.8 15.03.2023

Уязвимость реализации протокола ICMP ядра операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23415

Устранение: Уязвимость устранена

BDU:2023-00855 критический уровень CVSS 9.8 27.02.2023

Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21690

Устранение: Уязвимость устранена

BDU:2023-00852 критический уровень CVSS 9.8 27.02.2023

Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21692

Устранение: Уязвимость устранена

BDU:2023-00839 критический уровень CVSS 9.8 21.02.2023

Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21689

Устранение: Уязвимость устранена

BDU:2024-01445 критический уровень CVSS 9.0 20.02.2024

Уязвимость службы журналирования событий (Windows Event Logging) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2024-00240 критический уровень CVSS 9.0 12.01.2024

Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-20674

Устранение: Уязвимость устранена

BDU:2024-08765 высокий уровень CVSS 8.8 30.10.2024

Уязвимость функции BaseBindToMachine() библиотеки advapi32.dll клиента WinReg операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43532

Устранение: Уязвимость устранена

BDU:2024-08222 критический уровень CVSS 8.8 18.10.2024

Уязвимость драйвера WDAC OLE DB для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43519

Устранение: Уязвимость устранена

BDU:2024-07975 критический уровень CVSS 8.8 11.10.2024

Уязвимость модели объектов данных Microsoft ActiveX операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43517

Устранение: Уязвимость устранена

BDU:2024-07973 критический уровень CVSS 8.8 11.10.2024

Уязвимость сервера Windows Telephony операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43518

Устранение: Уязвимость устранена

BDU:2024-07933 критический уровень CVSS 8.8 11.10.2024

Уязвимость клиента удаленного рабочего стола Remote Desktop Protocol (RDP) Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43599

Устранение: Уязвимость устранена

BDU:2024-07932 критический уровень CVSS 8.8 11.10.2024

Уязвимость клиента удаленного рабочего стола Remote Desktop Protocol (RDP) Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43533

Устранение: Уязвимость устранена

BDU:2024-07199 критический уровень CVSS 8.8 18.09.2024

Уязвимость консоли управления операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38259

Устранение: Уязвимость устранена

BDU:2024-07077 критический уровень CVSS 8.8 16.09.2024

Уязвимость платформы MSHTML операционных систем Microsoft Windows, позволяющая нарушителю выполнить спуфинг-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43461

Устранение: Уязвимость устранена

BDU:2024-06429 критический уровень CVSS 8.8 23.08.2024

Уязвимость функции безопасности Windows SmartScreen операционных систем Windows, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38180

Устранение: Уязвимость устранена

BDU:2024-06414 критический уровень CVSS 8.8 23.08.2024

Уязвимость службы маршрутизации и удаленного доступа Windows (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38130

Устранение: Уязвимость устранена

BDU:2024-06408 высокий уровень CVSS 8.8 23.08.2024

Уязвимость драйвера службы потоковой передачи ядра WOW Thunk операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38144

Устранение: Уязвимость устранена

BDU:2024-06356 критический уровень CVSS 8.8 21.08.2024

Уязвимость службы управления IP маршрутизацией IP Routing Management Snapin операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38114

Устранение: Уязвимость устранена

BDU:2024-06355 критический уровень CVSS 8.8 21.08.2024

Уязвимость службы управления IP маршрутизацией IP Routing Management Snapin операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38115

Устранение: Уязвимость устранена

BDU:2024-06354 высокий уровень CVSS 8.8 21.08.2024

Уязвимость службы управления IP маршрутизацией IP Routing Management Snapin операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38116

Устранение: Уязвимость устранена

BDU:2024-06351 критический уровень CVSS 8.8 21.08.2024

Уязвимость службы обмена данными между устройствами Clipboard Virtual Channel Extension операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38131

Устранение: Уязвимость устранена

BDU:2024-05501 критический уровень CVSS 8.8 22.07.2024

Уязвимость службы MultiPoint операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-30013

Устранение: Уязвимость устранена

BDU:2024-05490 высокий уровень CVSS 8.8 22.07.2024

Уязвимость фреймворка Windows Imaging Component (WIC) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38060

Устранение: Уязвимость устранена

BDU:2024-05323 высокий уровень CVSS 8.8 17.07.2024

Уязвимость сетевого драйвера Layer-2 Bridge операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38053

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.