Уязвимости Windows 7 Service Pack 1

По банку данных ФСТЭК России записей: 1633. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2017-01687 критический уровень CVSS 10.0 20.07.2017

Уязвимость компонента Windows Search операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-8589

Устранение: Уязвимость устранена

BDU:2017-01370 критический уровень CVSS 10.0 15.06.2017

Уязвимость службы Windows Search операционной системы Windows, позволяющая нарушителю выполнить произвольный код и получить неограниченный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-8543

Устранение: Уязвимость устранена

BDU:2016-02410 критический уровень CVSS 10.0 27.12.2016

Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-3266

Устранение: Уязвимость устранена

BDU:2016-02409 критический уровень CVSS 10.0 27.12.2016

Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-3270

Устранение: Уязвимость устранена

BDU:2014-00018 критический уровень CVSS 10.0 05.07.2016

Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании или перенаправить сетевой трафик

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-1999-0667

Устранение: Информация об устранении отсутствует

BDU:2016-01521 критический уровень CVSS 10.0 04.07.2016

Уязвимость операционной системы Windows, позволяющая нарушителю перенаправлять сетевой трафик

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-3236

Устранение: Уязвимость устранена

BDU:2015-10663 критический уровень CVSS 10.0 22.07.2015

Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-2373

Устранение: Уязвимость устранена

BDU:2015-10325 критический уровень CVSS 10.0 15.06.2015

Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0014

Устранение: Уязвимость устранена

BDU:2021-04033 критический уровень CVSS 9.9 12.08.2021

Уязвимость реализации протоколов TCP/IP системы виртуализации Hyper-V в операционной системе Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26424

Устранение: Уязвимость устранена

BDU:2021-02661 критический уровень CVSS 9.9 24.05.2021

Уязвимость компонента Hyper-V операционной системы Windows, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28476

Устранение: Уязвимость устранена

BDU:2019-04271 критический уровень CVSS 9.9 03.12.2019

Уязвимость службы Netlogon операционной системы Windows, позволяющаяя нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1384

Устранение: Уязвимость устранена

BDU:2018-01413 критический уровень CVSS 9.9 07.12.2018

Уязвимость компонента Windows Search операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8450

Устранение: Уязвимость устранена

BDU:2022-05731 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34722

Устранение: Уязвимость устранена

BDU:2022-05730 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34721

Устранение: Уязвимость устранена

BDU:2022-05728 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34718

Устранение: Уязвимость устранена

BDU:2022-05018 критический уровень CVSS 9.8 16.08.2022

Уязвимость реализации протокола Point-to-Point Protocol (PPP) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30133

Устранение: Уязвимость устранена

BDU:2022-04968 критический уровень CVSS 9.8 12.08.2022

Уязвимость реализации протокола Point-to-Point Protocol (PPP), связанная с возможностью отправки специально сформированного запроса на сервер администрирования (RAS), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35744

Устранение: Уязвимость устранена

BDU:2022-03559 критический уровень CVSS 9.8 22.06.2022

Уязвимость функция проверки подписи Authenticode операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2012-0151

Устранение: Уязвимость устранена

BDU:2022-03012 критический уровень CVSS 9.8 18.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22012

Устранение: Уязвимость устранена

BDU:2022-03001 критический уровень CVSS 9.8 17.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29130

Устранение: Уязвимость устранена

BDU:2022-01131 критический уровень CVSS 9.8 04.03.2022

Уязвимость службы имён хранилищ Интернета Internet Storage Name Service (iSNS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43215

Устранение: Уязвимость устранена

BDU:2021-05509 критический уровень CVSS 9.8 17.11.2021

Уязвимость диспетчера учётных записей безопасности (Security Account Manager) операционной системы Microsoft Windows, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-33757

Устранение: Уязвимость устранена

BDU:2021-04435 критический уровень CVSS 9.8 08.09.2021

Уязвимость диспетчера очереди печати Windows Print Spooler операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-36947

Устранение: Уязвимость устранена

BDU:2021-03081 критический уровень CVSS 9.8 16.06.2021

Уязвимость реализации протокола сетевой аутентификации NT LAN Manager (NTLM) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31958

Устранение: Уязвимость устранена

BDU:2021-02717 критический уровень CVSS 9.8 26.05.2021

Уязвимость баз данных Microsoft Jet Red Database Engine (MS Jet (Red)) и Access Connectivity Engine операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28455

Устранение: Уязвимость устранена

BDU:2021-02107 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28338

Устранение: Уязвимость устранена

BDU:2021-02106 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28346

Устранение: Уязвимость устранена

BDU:2021-02105 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28352

Устранение: Уязвимость устранена

BDU:2021-02060 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28330

Устранение: Уязвимость устранена

BDU:2021-02059 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28334

Устранение: Уязвимость устранена

BDU:2021-02058 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28341

Устранение: Уязвимость устранена

BDU:2021-02057 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28342

Устранение: Уязвимость устранена

BDU:2021-02056 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28344

Устранение: Уязвимость устранена

BDU:2021-02055 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28345

Устранение: Уязвимость устранена

BDU:2021-01000 критический уровень CVSS 9.8 02.03.2021

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24074

Устранение: Уязвимость устранена

BDU:2021-00862 критический уровень CVSS 9.8 19.02.2021

Уязвимость службы Fax Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24077

Устранение: Уязвимость устранена

BDU:2021-00724 критический уровень CVSS 9.8 16.02.2021

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24094

Устранение: Уязвимость устранена

BDU:2019-02893 критический уровень CVSS 9.8 16.08.2019

Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1182

Устранение: Уязвимость устранена

BDU:2019-02892 критический уровень CVSS 9.8 16.08.2019

Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1181

Устранение: Уязвимость устранена

BDU:2019-00792 критический уровень CVSS 9.8 26.02.2019

Уязвимость службы DHCP-сервера операционной системы Windows, позволяющая нарушителю запустить произвольный код на сервере DHCP

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0626

Устранение: Уязвимость устранена

BDU:2019-00785 критический уровень CVSS 9.8 26.02.2019

Уязвимость системы управления базами данных Microsoft JET Database Engine операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0598

Устранение: Уязвимость устранена

BDU:2018-01013 критический уровень CVSS 9.8 23.08.2018

Уязвимость библиотеки шрифтов операционных систем Windows, позволяющая нарушителю выполнить произвольный код и получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8344

Устранение: Уязвимость устранена

BDU:2017-02273 критический уровень CVSS 9.8 23.10.2017

Уязвимость компонента Microsoft Windows Search операционных систем Windows, позволяющая нарушителю выполнить произвольный код или получить конфиденциальную информацию о системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-11771

Устранение: Уязвимость устранена

BDU:2021-04946 критический уровень CVSS 9.6 13.10.2021

Уязвимость компонента TSWbPrxy операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0016

Устранение: Уязвимость устранена

BDU:2019-01040 критический уровень CVSS 9.6 13.03.2019

Уязвимость системы управления базами данных Windows Jet Database Engine операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0597

Устранение: Уязвимость устранена

BDU:2018-01393 критический уровень CVSS 9.6 04.12.2018

Уязвимость компонента Microsoft Graphics операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8553

Устранение: Уязвимость устранена

BDU:2021-03223 критический уровень CVSS 9.4 23.06.2021

Уязвимость реализации сетевого протокола аутентификации Kerberos для изолированной программной среды AppContainer операционных систем Microsoft Windows, позволяющая нарушителю обойти проверку подлинности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31962

Устранение: Уязвимость устранена

BDU:2021-05437 критический уровень CVSS 9.3 15.11.2021

Уязвимость драйвера Win32k.sys операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-1701

Устранение: Уязвимость устранена

BDU:2017-01913 высокий уровень CVSS 9.3 25.08.2017

Уязвимость компонента Microsoft JET Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-0250

Устранение: Уязвимость устранена

BDU:2017-01867 высокий уровень CVSS 9.3 25.08.2017

Уязвимость модуля синтактического анализа PCX-файла программ редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Document Cloud и программ просмотра PDF-файлов Foxit Reader, Adobe Reader Document Cloud, Adobe Reader, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8691

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.