Уязвимости Windows 11 25H2

По банку данных ФСТЭК России записей: 929. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-13259 критический уровень CVSS 9.9 23.10.2025

Уязвимость компонента Graphics операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49708

Устранение: Уязвимость устранена

BDU:2026-14568 критический уровень CVSS 9.8 14.09.2026

Уязвимость мультимедийного фреймворка Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69408

Устранение: Уязвимость устранена

BDU:2026-14567 критический уровень CVSS 9.8 14.09.2026

Уязвимость инструмента командной строки Telnet Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69431

Устранение: Уязвимость устранена

BDU:2026-14566 критический уровень CVSS 9.8 14.09.2026

Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69525

Устранение: Уязвимость устранена

BDU:2026-14565 критический уровень CVSS 9.8 14.09.2026

Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69579

Устранение: Уязвимость устранена

BDU:2026-14563 критический уровень CVSS 9.8 14.09.2026

Уязвимость компонента обработки документов Microsoft Windows PDF операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69586

Устранение: Уязвимость устранена

BDU:2026-14562 критический уровень CVSS 9.8 14.09.2026

Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69590

Устранение: Уязвимость устранена

BDU:2026-14561 критический уровень CVSS 9.8 14.09.2026

Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69463

Устранение: Уязвимость устранена

BDU:2026-14560 критический уровень CVSS 9.8 14.09.2026

Уязвимость компонента DirectMusic операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69491

Устранение: Уязвимость устранена

BDU:2026-14559 критический уровень CVSS 9.8 14.09.2026

Уязвимость службы журналирования событий (Windows Event Logging) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69493

Устранение: Уязвимость устранена

BDU:2026-14558 критический уровень CVSS 9.8 14.09.2026

Уязвимость инструмента Compressed Folder операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69496

Устранение: Уязвимость устранена

BDU:2026-14557 критический уровень CVSS 9.8 14.09.2026

Уязвимость компонента RNDIS (Remote NDIS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69768

Устранение: Уязвимость устранена

BDU:2026-14536 критический уровень CVSS 9.8 11.09.2026

Уязвимость компонента HTTP Print Provider операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69769

Устранение: Уязвимость устранена

BDU:2026-14535 критический уровень CVSS 9.8 11.09.2026

Уязвимость библиотеки RPC Runtime Library операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69819

Устранение: Уязвимость устранена

BDU:2026-14532 критический уровень CVSS 9.8 11.09.2026

Уязвимость компонента DirectShow операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-69715

Устранение: Уязвимость устранена

BDU:2026-12719 критический уровень CVSS 9.8 27.08.2026

Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42990

Устранение: Уязвимость устранена

BDU:2026-11364 критический уровень CVSS 9.8 10.08.2026

Уязвимость сетевого драйвера Windows Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-56188

Устранение: Уязвимость устранена

BDU:2026-10545 критический уровень CVSS 9.8 27.07.2026

Уязвимость реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-56190

Устранение: Уязвимость устранена

BDU:2026-09960 критический уровень CVSS 9.8 17.07.2026

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-50447

Устранение: Уязвимость устранена

BDU:2026-08129 критический уровень CVSS 9.8 11.06.2026

Уязвимость службы DHCP Client Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44815

Устранение: Уязвимость устранена

BDU:2026-08115 критический уровень CVSS 9.8 11.06.2026

Уязвимость драйвера HTTP.sys операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-47291

Устранение: Уязвимость устранена

BDU:2026-08113 критический уровень CVSS 9.8 11.06.2026

Уязвимость компонента Kernel операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-45657

Устранение: Уязвимость устранена

BDU:2026-06863 критический уровень CVSS 9.8 15.05.2026

Уязвимость компонента DNS Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-41096

Устранение: Уязвимость устранена

BDU:2026-05343 критический уровень CVSS 9.8 15.04.2026

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33824

Устранение: Уязвимость устранена

BDU:2026-00910 критический уровень CVSS 9.8 28.01.2026

Уязвимость драйвера модема Motorola SM56 Modem WDM Driver (SmSerl64.sys) операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности, повысить свои привлегии, выполнить произвольный код и раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-55414

Устранение: Уязвимость устранена

BDU:2025-14172 критический уровень CVSS 9.8 14.11.2025

Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-60724

Устранение: Уязвимость устранена

BDU:2025-13287 критический уровень CVSS 9.8 23.10.2025

Уязвимость файлов tif_predict.h и tif_predict.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-9535

Устранение: Уязвимость устранена

BDU:2026-10112 критический уровень CVSS 9.6 20.07.2026

Уязвимость компонента GDI+ операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-50380

Устранение: Уязвимость устранена

BDU:2026-08213 критический уровень CVSS 9.6 15.06.2026

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42904

Устранение: Уязвимость устранена

BDU:2026-09980 критический уровень CVSS 9.3 17.07.2026

Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-49798

Устранение: Уязвимость устранена

BDU:2026-08222 критический уровень CVSS 9.1 15.06.2026

Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-45602

Устранение: Уязвимость устранена

BDU:2026-13301 высокий уровень CVSS 8.8 01.09.2026

Уязвимость драйвера Reliable Multicast Transport Driver (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-62816

Устранение: Уязвимость устранена

BDU:2026-13300 высокий уровень CVSS 8.8 01.09.2026

Уязвимость DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-62817

Устранение: Уязвимость устранена

BDU:2026-11636 высокий уровень CVSS 8.8 14.08.2026

Уязвимость реализации сетевого протокола Server Message Block (SMBv3) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-62800

Устранение: Уязвимость устранена

BDU:2026-11454 высокий уровень CVSS 8.8 12.08.2026

Уязвимость системной библиотеки Microsoft Local Security Authority Server (lsasrv) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-62784

Устранение: Уязвимость устранена

BDU:2026-11440 критический уровень CVSS 8.8 12.08.2026

Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-62822

Устранение: Уязвимость устранена

BDU:2026-10699 высокий уровень CVSS 8.8 30.07.2026

Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-54107

Устранение: Уязвимость устранена

BDU:2026-10352 высокий уровень CVSS 8.8 22.07.2026

Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50477

Устранение: Уязвимость устранена

BDU:2026-10339 высокий уровень CVSS 8.8 22.07.2026

Уязвимость компонента SMB Server операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50360

Устранение: Уязвимость устранена

BDU:2026-10168 высокий уровень CVSS 8.8 21.07.2026

Уязвимость реализации компонента CRdpPipeGfxPlugin системного DLL-файла rdpcorets.dll службы Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50369

Устранение: Уязвимость устранена

BDU:2026-10142 высокий уровень CVSS 8.8 20.07.2026

Уязвимость компонента DirectX Graphics Kernel операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50382

Устранение: Уязвимость устранена

BDU:2026-10039 высокий уровень CVSS 8.8 17.07.2026

Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50670

Устранение: Уязвимость устранена

BDU:2026-09969 критический уровень CVSS 8.8 17.07.2026

Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-58594

Устранение: Уязвимость устранена

BDU:2026-09966 критический уровень CVSS 8.8 17.07.2026

Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-57094

Устранение: Уязвимость устранена

BDU:2026-09961 высокий уровень CVSS 8.8 17.07.2026

Уязвимость компонента Windows Runtime (WinRT) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50385

Устранение: Уязвимость устранена

BDU:2026-09884 высокий уровень CVSS 8.8 16.07.2026

Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57087

Устранение: Уязвимость устранена

BDU:2026-09883 высокий уровень CVSS 8.8 16.07.2026

Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57090

Устранение: Уязвимость устранена

BDU:2026-09863 высокий уровень CVSS 8.8 16.07.2026

Уязвимость службы Remote Access Service (RAS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-56647

Устранение: Уязвимость устранена

BDU:2026-09850 критический уровень CVSS 8.8 16.07.2026

Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-50474

Устранение: Уязвимость устранена

BDU:2026-09815 высокий уровень CVSS 8.8 16.07.2026

Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50489

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.