Уязвимости Windows Server 2004 (Server Core Installation)

По банку данных ФСТЭК России записей: 935. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2020-04016 критический уровень CVSS 10.0 26.08.2020

Уязвимость реализации протокола Netlogon Remote Protocol (MS-NRPC) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1472

Устранение: Уязвимость устранена

BDU:2020-03377 критический уровень CVSS 10.0 17.07.2020

Уязвимость DNS-сервера операционной системы Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1350

Устранение: Уязвимость устранена

BDU:2022-00145 критический уровень CVSS 9.9 12.01.2022

Уязвимость ядра операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34458

Устранение: Уязвимость устранена

BDU:2021-06362 критический уровень CVSS 9.9 28.12.2021

Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34450

Устранение: Уязвимость устранена

BDU:2021-04033 критический уровень CVSS 9.9 12.08.2021

Уязвимость реализации протоколов TCP/IP системы виртуализации Hyper-V в операционной системе Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26424

Устранение: Уязвимость устранена

BDU:2021-02661 критический уровень CVSS 9.9 24.05.2021

Уязвимость компонента Hyper-V операционной системы Windows, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28476

Устранение: Уязвимость устранена

BDU:2020-05904 критический уровень CVSS 9.9 30.12.2020

Уязвимость операционной системы Windows, связанная с ошибками в коде, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-17095

Устранение: Уязвимость устранена

BDU:2022-02340 критический уровень CVSS 9.8 15.04.2022

Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26809

Устранение: Уязвимость устранена

BDU:2022-01373 критический уровень CVSS 9.8 21.03.2022

Уязвимость файловой системы шифрования Encrypting File System (EFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43217

Устранение: Уязвимость устранена

BDU:2022-01131 критический уровень CVSS 9.8 04.03.2022

Уязвимость службы имён хранилищ Интернета Internet Storage Name Service (iSNS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43215

Устранение: Уязвимость устранена

BDU:2022-00097 критический уровень CVSS 9.8 12.01.2022

Уязвимость компонента DNS Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34442

Устранение: Уязвимость устранена

BDU:2021-05509 критический уровень CVSS 9.8 17.11.2021

Уязвимость диспетчера учётных записей безопасности (Security Account Manager) операционной системы Microsoft Windows, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-33757

Устранение: Уязвимость устранена

BDU:2021-04441 критический уровень CVSS 9.8 08.09.2021

Уязвимость служб для драйвера NFS ONCRPC XDR операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26432

Устранение: Уязвимость устранена

BDU:2021-04435 критический уровень CVSS 9.8 08.09.2021

Уязвимость диспетчера очереди печати Windows Print Spooler операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-36947

Устранение: Уязвимость устранена

BDU:2021-03999 критический уровень CVSS 9.8 10.08.2021

Уязвимость протокола MS-EFSRPC операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2021-03081 критический уровень CVSS 9.8 16.06.2021

Уязвимость реализации протокола сетевой аутентификации NT LAN Manager (NTLM) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31958

Устранение: Уязвимость устранена

BDU:2021-02717 критический уровень CVSS 9.8 26.05.2021

Уязвимость баз данных Microsoft Jet Red Database Engine (MS Jet (Red)) и Access Connectivity Engine операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28455

Устранение: Уязвимость устранена

BDU:2021-02715 критический уровень CVSS 9.8 26.05.2021

Уязвимость сетевого стека HTTP Protocol Stack операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31166

Устранение: Уязвимость устранена

BDU:2021-02107 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28338

Устранение: Уязвимость устранена

BDU:2021-02106 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28346

Устранение: Уязвимость устранена

BDU:2021-02105 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28352

Устранение: Уязвимость устранена

BDU:2021-02060 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28330

Устранение: Уязвимость устранена

BDU:2021-02059 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28334

Устранение: Уязвимость устранена

BDU:2021-02058 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28341

Устранение: Уязвимость устранена

BDU:2021-02057 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28342

Устранение: Уязвимость устранена

BDU:2021-02056 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28344

Устранение: Уязвимость устранена

BDU:2021-02055 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28345

Устранение: Уязвимость устранена

BDU:2021-01682 критический уровень CVSS 9.8 30.03.2021

Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26893

Устранение: Уязвимость устранена

BDU:2021-01643 критический уровень CVSS 9.8 30.03.2021

Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26894

Устранение: Уязвимость устранена

BDU:2021-01642 критический уровень CVSS 9.8 30.03.2021

Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26877

Устранение: Уязвимость устранена

BDU:2021-01026 критический уровень CVSS 9.8 02.03.2021

Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24078

Устранение: Уязвимость устранена

BDU:2021-01000 критический уровень CVSS 9.8 02.03.2021

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24074

Устранение: Уязвимость устранена

BDU:2021-00862 критический уровень CVSS 9.8 19.02.2021

Уязвимость службы Fax Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24077

Устранение: Уязвимость устранена

BDU:2021-00724 критический уровень CVSS 9.8 16.02.2021

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24094

Устранение: Уязвимость устранена

BDU:2020-05344 критический уровень CVSS 9.8 24.11.2020

Уязвимость файловой системы NTFS операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-17051

Устранение: Уязвимость устранена

BDU:2020-04709 критический уровень CVSS 9.8 16.10.2020

Уязвимость реализации стека протоколов TCP/IP операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-16898

Устранение: Уязвимость устранена

BDU:2021-03223 критический уровень CVSS 9.4 23.06.2021

Уязвимость реализации сетевого протокола аутентификации Kerberos для изолированной программной среды AppContainer операционных систем Microsoft Windows, позволяющая нарушителю обойти проверку подлинности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31962

Устранение: Уязвимость устранена

BDU:2021-03913 критический уровень CVSS 9.3 04.08.2021

Уязвимость операционных систем Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-36934

Устранение: Уязвимость устранена

BDU:2021-05543 высокий уровень CVSS 9.0 18.11.2021

Уязвимость компонента Microsoft Virtual Machine Bus (VMBus) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-26443

Устранение: Уязвимость устранена

BDU:2022-02789 высокий уровень CVSS 8.8 05.05.2022

Уязвимость службы автонастройки WLAN AutoConfig операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-36965

Устранение: Уязвимость устранена

BDU:2022-02745 высокий уровень CVSS 8.8 04.05.2022

Уязвимость компонента обработки сценариев Scripting Engine операционных систем Windows связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-26435

Устранение: Уязвимость устранена

BDU:2022-01342 высокий уровень CVSS 8.8 18.03.2022

Уязвимость службы Fax Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43234

Устранение: Уязвимость устранена

BDU:2022-01314 высокий уровень CVSS 8.8 16.03.2022

Уязвимость службы Windows Remote Access операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43238

Устранение: Уязвимость устранена

BDU:2022-01041 высокий уровень CVSS 8.8 01.03.2022

Уязвимость службы трассировки Windows Event Tracing операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43232

Устранение: Уязвимость устранена

BDU:2022-00632 высокий уровень CVSS 8.8 07.02.2022

Уязвимость ядра операционной системы Windows, связанная с ошибками управления генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34508

Устранение: Уязвимость устранена

BDU:2022-00157 высокий уровень CVSS 8.8 12.01.2022

Уязвимость компонента DNS Server операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34494

Устранение: Уязвимость устранена

BDU:2022-00156 высокий уровень CVSS 8.8 12.01.2022

Уязвимость компонента DNS Server операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-33780

Устранение: Уязвимость устранена

BDU:2022-00122 высокий уровень CVSS 8.8 12.01.2022

Уязвимость локальной системы безопасности (LSA) операционных систем Microsoft Windows, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-33786

Устранение: Уязвимость устранена

BDU:2021-06127 высокий уровень CVSS 8.8 17.12.2021

Уязвимость службы Active Directory Domain Services операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42282

Устранение: Уязвимость устранена

BDU:2021-06090 высокий уровень CVSS 8.8 16.12.2021

Уязвимость драйвера шрифтов операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34438

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.