Уязвимости Windows Server 2008 R2 Service Pack 2

По банку данных ФСТЭК России записей: 163. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-00539 критический уровень CVSS 9.8 21.01.2025

Уязвимость функции ole32.dll!UtOlePresStmToContentsStm компонента Windows OLE операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21298

Устранение: Уязвимость устранена

BDU:2024-04656 критический уровень CVSS 9.8 19.06.2024

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-30080

Устранение: Уязвимость устранена

BDU:2023-04673 критический уровень CVSS 9.8 14.08.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить удаленный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35385

Устранение: Уязвимость устранена

BDU:2023-04618 критический уровень CVSS 9.8 11.08.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36911

Устранение: Уязвимость устранена

BDU:2023-04616 критический уровень CVSS 9.8 11.08.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36910

Устранение: Уязвимость устранена

BDU:2022-05731 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34722

Устранение: Уязвимость устранена

BDU:2022-05730 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34721

Устранение: Уязвимость устранена

BDU:2022-05728 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34718

Устранение: Уязвимость устранена

BDU:2022-03012 критический уровень CVSS 9.8 18.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22012

Устранение: Уязвимость устранена

BDU:2022-03001 критический уровень CVSS 9.8 17.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29130

Устранение: Уязвимость устранена

BDU:2021-03999 критический уровень CVSS 9.8 10.08.2021

Уязвимость протокола MS-EFSRPC операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2017-01913 высокий уровень CVSS 9.3 25.08.2017

Уязвимость компонента Microsoft JET Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-0250

Устранение: Уязвимость устранена

BDU:2015-11684 высокий уровень CVSS 9.3 29.10.2015

Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-2515

Устранение: Уязвимость устранена

BDU:2025-10152 высокий уровень CVSS 8.8 22.08.2025

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53145

Устранение: Уязвимость устранена

BDU:2025-10151 высокий уровень CVSS 8.8 22.08.2025

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53143

Устранение: Уязвимость устранена

BDU:2025-04118 критический уровень CVSS 8.8 10.04.2025

Уязвимость службы Telephony Service операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21221

Устранение: Уязвимость устранена

BDU:2025-04117 критический уровень CVSS 8.8 10.04.2025

Уязвимость службы Telephony Service операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21205

Устранение: Уязвимость устранена

BDU:2025-03251 критический уровень CVSS 8.8 26.03.2025

Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-26645

Устранение: Уязвимость устранена

BDU:2025-02090 критический уровень CVSS 8.8 27.02.2025

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21302

Устранение: Уязвимость устранена

BDU:2025-02089 критический уровень CVSS 8.8 27.02.2025

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21286

Устранение: Уязвимость устранена

BDU:2025-00436 критический уровень CVSS 8.8 20.01.2025

Уязвимость службы Windows Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21252

Устранение: Уязвимость устранена

BDU:2024-08765 высокий уровень CVSS 8.8 30.10.2024

Уязвимость функции BaseBindToMachine() библиотеки advapi32.dll клиента WinReg операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43532

Устранение: Уязвимость устранена

BDU:2024-08138 критический уровень CVSS 8.8 17.10.2024

Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, связанная с переполнением буфера в стеке, позволяющая нарушителю, выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43549

Устранение: Уязвимость устранена

BDU:2022-03226 критический уровень CVSS 8.8 31.05.2022

Уязвимость утилиты сбора диагностических данных и устранения неполадок Microsoft Support Diagnostics Tool операционных систем Windows, связанная с ошибками при обработке вызываемого URL-адреса, позволяющая нарушителю выполнить произвольный код с привилегиями вызывающего приложения

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30190

Устранение: Информация об устранении отсутствует

BDU:2022-03058 высокий уровень CVSS 8.8 20.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29141

Устранение: Уязвимость устранена

BDU:2022-03057 высокий уровень CVSS 8.8 20.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29137

Устранение: Уязвимость устранена

BDU:2022-03024 высокий уровень CVSS 8.8 18.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29128

Устранение: Уязвимость устранена

BDU:2022-03005 критический уровень CVSS 8.8 17.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29139

Устранение: Уязвимость устранена

BDU:2022-03003 высокий уровень CVSS 8.8 17.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-22013

Устранение: Уязвимость устранена

BDU:2022-03002 высокий уровень CVSS 8.8 17.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29129

Устранение: Уязвимость устранена

BDU:2021-05781 высокий уровень CVSS 8.8 03.12.2021

Уязвимость компонента Remote Desktop Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-38666

Устранение: Уязвимость устранена

BDU:2021-04753 высокий уровень CVSS 8.8 29.09.2021

Уязвимость компонента dnsmgmt.msc операционной системы Windows, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-33750

Устранение: Уязвимость устранена

BDU:2021-04442 высокий уровень CVSS 8.8 10.09.2021

Уязвимость механизма MSHTML браузера Internet Explorer, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-40444

Устранение: Уязвимость устранена

BDU:2020-05422 критический уровень CVSS 8.8 26.11.2020

Уязвимость компонента Windows Print Spooler операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-17042

Устранение: Уязвимость устранена

BDU:2025-04135 высокий уровень CVSS 8.1 10.04.2025

Уязвимость реализации сетевого протокола аутентификации Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-26647

Устранение: Уязвимость устранена

BDU:2025-02643 высокий уровень CVSS 8.1 13.03.2025

Уязвимость службы доменных имен (DNS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24064

Устранение: Уязвимость устранена

BDU:2025-00718 высокий уровень CVSS 8.1 27.01.2025

Уязвимость механизма проверки подлинности клиентов Microsoft Digest операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21294

Устранение: Уязвимость устранена

BDU:2024-11168 высокий уровень CVSS 8.1 16.12.2024

Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-49126

Устранение: Уязвимость устранена

BDU:2018-01394 высокий уровень CVSS 8.1 04.12.2018

Уязвимость компонента TFTP Server службы развертывания Windows Deployment Services операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8476

Устранение: Уязвимость устранена

BDU:2023-08239 высокий уровень CVSS 8.0 29.11.2023

Уязвимость распределенной файловой системы операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36425

Устранение: Уязвимость устранена

BDU:2023-06759 высокий уровень CVSS 8.0 16.10.2023

Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36697

Устранение: Уязвимость устранена

BDU:2022-04960 высокий уровень CVSS 8.0 12.08.2022

Уязвимость службы Active Directory Domain Services операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-34691

Устранение: Уязвимость устранена

BDU:2025-02639 высокий уровень CVSS 7.8 13.03.2025

Уязвимость компонентов CxUIUSvc64.exe и CxUIUSvc32.exe драйвера Synaptics Audio Driver операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-9157

Устранение: Уязвимость устранена

BDU:2025-00291 высокий уровень CVSS 7.8 15.01.2025

Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии до уровня SYSTEM

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21287

Устранение: Уязвимость устранена

BDU:2024-07193 высокий уровень CVSS 7.8 18.09.2024

Уязвимость компонента Security Zone Mapping операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30073

Устранение: Уязвимость устранена

BDU:2024-06875 высокий уровень CVSS 7.8 12.09.2024

Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38014

Устранение: Уязвимость устранена

BDU:2024-04977 высокий уровень CVSS 7.8 04.07.2024

Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30082

Устранение: Уязвимость устранена

BDU:2024-04976 высокий уровень CVSS 7.8 04.07.2024

Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30087

Устранение: Уязвимость устранена

BDU:2024-03824 высокий уровень CVSS 7.8 17.05.2024

Уязвимость файловой системы NTFS операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30027

Устранение: Уязвимость устранена

BDU:2024-03823 высокий уровень CVSS 7.8 17.05.2024

Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30028

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.