Уязвимости Windows 11 24H2
По банку данных ФСТЭК России записей: 1656. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость компонента Graphics операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-49708
Устранение: Уязвимость устранена
Уязвимость мультимедийного фреймворка Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69408
Устранение: Уязвимость устранена
Уязвимость инструмента командной строки Telnet Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69431
Устранение: Уязвимость устранена
Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69525
Устранение: Уязвимость устранена
Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69579
Устранение: Уязвимость устранена
Уязвимость компонента обработки документов Microsoft Windows PDF операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69586
Устранение: Уязвимость устранена
Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69590
Устранение: Уязвимость устранена
Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69463
Устранение: Уязвимость устранена
Уязвимость компонента DirectMusic операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69491
Устранение: Уязвимость устранена
Уязвимость службы журналирования событий (Windows Event Logging) операционной системы Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69493
Устранение: Уязвимость устранена
Уязвимость инструмента Compressed Folder операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69496
Устранение: Уязвимость устранена
Уязвимость компонента RNDIS (Remote NDIS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69768
Устранение: Уязвимость устранена
Уязвимость компонента HTTP Print Provider операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69769
Устранение: Уязвимость устранена
Уязвимость библиотеки RPC Runtime Library операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69819
Устранение: Уязвимость устранена
Уязвимость компонента DirectShow операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-69715
Устранение: Уязвимость устранена
Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-42990
Устранение: Уязвимость устранена
Уязвимость сетевого драйвера Windows Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-56188
Устранение: Уязвимость устранена
Уязвимость реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-56190
Устранение: Уязвимость устранена
Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-50447
Устранение: Уязвимость устранена
Уязвимость службы DHCP Client Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-44815
Устранение: Уязвимость устранена
Уязвимость драйвера HTTP.sys операционной системы Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-47291
Устранение: Уязвимость устранена
Уязвимость компонента Kernel операционной системы Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-45657
Устранение: Уязвимость устранена
Уязвимость компонента DNS Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-41096
Устранение: Уязвимость устранена
Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-33824
Устранение: Уязвимость устранена
Уязвимость драйвера модема Motorola SM56 Modem WDM Driver (SmSerl64.sys) операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности, повысить свои привлегии, выполнить произвольный код и раскрыть защищаемую информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-55414
Устранение: Уязвимость устранена
Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-60724
Устранение: Уязвимость устранена
Уязвимость файлов tif_predict.h и tif_predict.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-9535
Устранение: Уязвимость устранена
Уязвимость компонента Windows Graphics Component операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-50165
Устранение: Уязвимость устранена
Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-53766
Устранение: Уязвимость устранена
Уязвимость механизма безопасности расширенного согласования SPNEGO (NEGOEX) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-47981
Устранение: Уязвимость устранена
Уязвимость функции ole32.dll!UtOlePresStmToContentsStm компонента Windows OLE операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-21298
Устранение: Уязвимость устранена
Уязвимость драйвера надежной многоадресной передачи Reliable Multicast Transport Driver (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-21307
Устранение: Уязвимость устранена
Уязвимость реализации протокола NTLMv1 операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-21311
Устранение: Уязвимость устранена
Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-49112
Устранение: Уязвимость устранена
Уязвимость драйвера надежной многоадресной передачи Windows (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38140
Устранение: Уязвимость устранена
Уязвимость службы Windows Line Printer Daemon (LPD) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38199
Устранение: Уязвимость устранена
Уязвимость реализации протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38063
Устранение: Уязвимость устранена
Уязвимость компонента GDI+ операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-50380
Устранение: Уязвимость устранена
Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-42904
Устранение: Уязвимость устранена
Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-49798
Устранение: Уязвимость устранена
Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-45602
Устранение: Уязвимость устранена
Уязвимость службы Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ на изменение защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-50171
Устранение: Уязвимость устранена
Уязвимость драйвера Reliable Multicast Transport Driver (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-62816
Устранение: Уязвимость устранена
Уязвимость DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-62817
Устранение: Уязвимость устранена
Уязвимость реализации сетевого протокола Server Message Block (SMBv3) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-62800
Устранение: Уязвимость устранена
Уязвимость системной библиотеки Microsoft Local Security Authority Server (lsasrv) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-62784
Устранение: Уязвимость устранена
Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-62822
Устранение: Уязвимость устранена
Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-54107
Устранение: Уязвимость устранена
Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-50477
Устранение: Уязвимость устранена
Уязвимость компонента SMB Server операционной системы Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-50360
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.