Уязвимости Windows Server 2008 R2 Service Pack 2 (Server Core installation)

По банку данных ФСТЭК России записей: 152. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-00539 критический уровень CVSS 9.8 21.01.2025

Уязвимость функции ole32.dll!UtOlePresStmToContentsStm компонента Windows OLE операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21298

Устранение: Уязвимость устранена

BDU:2024-04656 критический уровень CVSS 9.8 19.06.2024

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-30080

Устранение: Уязвимость устранена

BDU:2023-04673 критический уровень CVSS 9.8 14.08.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить удаленный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35385

Устранение: Уязвимость устранена

BDU:2023-04618 критический уровень CVSS 9.8 11.08.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36911

Устранение: Уязвимость устранена

BDU:2023-04616 критический уровень CVSS 9.8 11.08.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36910

Устранение: Уязвимость устранена

BDU:2021-03999 критический уровень CVSS 9.8 10.08.2021

Уязвимость протокола MS-EFSRPC операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2025-10152 высокий уровень CVSS 8.8 22.08.2025

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53145

Устранение: Уязвимость устранена

BDU:2025-10151 высокий уровень CVSS 8.8 22.08.2025

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53143

Устранение: Уязвимость устранена

BDU:2025-04118 критический уровень CVSS 8.8 10.04.2025

Уязвимость службы Telephony Service операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21221

Устранение: Уязвимость устранена

BDU:2025-04117 критический уровень CVSS 8.8 10.04.2025

Уязвимость службы Telephony Service операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21205

Устранение: Уязвимость устранена

BDU:2025-03251 критический уровень CVSS 8.8 26.03.2025

Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-26645

Устранение: Уязвимость устранена

BDU:2025-02090 критический уровень CVSS 8.8 27.02.2025

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21302

Устранение: Уязвимость устранена

BDU:2025-02089 критический уровень CVSS 8.8 27.02.2025

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21286

Устранение: Уязвимость устранена

BDU:2025-02036 критический уровень CVSS 8.8 26.02.2025

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21407

Устранение: Уязвимость устранена

BDU:2025-02035 критический уровень CVSS 8.8 26.02.2025

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21371

Устранение: Уязвимость устранена

BDU:2025-02034 критический уровень CVSS 8.8 26.02.2025

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21200

Устранение: Уязвимость устранена

BDU:2025-02029 высокий уровень CVSS 8.8 26.02.2025

Уязвимость механизма аутентификации Microsoft Digest Authentication (wDigest) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21368

Устранение: Уязвимость устранена

BDU:2025-00436 критический уровень CVSS 8.8 20.01.2025

Уязвимость службы Windows Telephony Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21252

Устранение: Уязвимость устранена

BDU:2024-08765 высокий уровень CVSS 8.8 30.10.2024

Уязвимость функции BaseBindToMachine() библиотеки advapi32.dll клиента WinReg операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43532

Устранение: Уязвимость устранена

BDU:2024-08138 критический уровень CVSS 8.8 17.10.2024

Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, связанная с переполнением буфера в стеке, позволяющая нарушителю, выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43549

Устранение: Уязвимость устранена

BDU:2023-08678 высокий уровень CVSS 8.8 14.12.2023

Уязвимость функции Internet Connection Sharing (ICS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-35630

Устранение: Уязвимость устранена

BDU:2023-08676 высокий уровень CVSS 8.8 14.12.2023

Уязвимость функции Internet Connection Sharing (ICS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-35641

Устранение: Уязвимость устранена

BDU:2022-03226 критический уровень CVSS 8.8 31.05.2022

Уязвимость утилиты сбора диагностических данных и устранения неполадок Microsoft Support Diagnostics Tool операционных систем Windows, связанная с ошибками при обработке вызываемого URL-адреса, позволяющая нарушителю выполнить произвольный код с привилегиями вызывающего приложения

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30190

Устранение: Информация об устранении отсутствует

BDU:2021-05914 высокий уровень CVSS 8.8 07.12.2021

Уязвимость компонента Active Directory Domain Services операционной системы Windows связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42287

Устранение: Уязвимость устранена

BDU:2021-05784 высокий уровень CVSS 8.8 03.12.2021

Уязвимость операционной системы Windows, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42291

Устранение: Уязвимость устранена

BDU:2021-05781 высокий уровень CVSS 8.8 03.12.2021

Уязвимость компонента Remote Desktop Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-38666

Устранение: Уязвимость устранена

BDU:2021-05532 высокий уровень CVSS 8.8 18.11.2021

Уязвимость службы Active Directory операционных систем Windows, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42278

Устранение: Уязвимость устранена

BDU:2021-05530 высокий уровень CVSS 8.8 18.11.2021

Уязвимость компонента Microsoft COM операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42275

Устранение: Уязвимость устранена

BDU:2021-04753 высокий уровень CVSS 8.8 29.09.2021

Уязвимость компонента dnsmgmt.msc операционной системы Windows, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-33750

Устранение: Уязвимость устранена

BDU:2019-02207 высокий уровень CVSS 8.8 21.06.2019

Уязвимость системы управления базами данных Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0905

Устранение: Уязвимость устранена

BDU:2019-02206 высокий уровень CVSS 8.8 21.06.2019

Уязвимость системы управления базами данных Windows Jet Database Engine операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0904

Устранение: Уязвимость устранена

BDU:2019-02200 высокий уровень CVSS 8.8 21.06.2019

Уязвимость интерфейса программирования приложений для доступа к данным ActiveX Data objects операционных систем Windows, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0888

Устранение: Уязвимость устранена

BDU:2019-02199 высокий уровень CVSS 8.8 21.06.2019

Уязвимость системы аппаратной виртуализации Microsoft Hyper-V операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0722

Устранение: Уязвимость устранена

BDU:2025-06678 высокий уровень CVSS 8.1 13.06.2025

Уязвимость службы Netlogon операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-33070

Устранение: Уязвимость устранена

BDU:2025-04135 высокий уровень CVSS 8.1 10.04.2025

Уязвимость реализации сетевого протокола аутентификации Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-26647

Устранение: Уязвимость устранена

BDU:2025-02643 высокий уровень CVSS 8.1 13.03.2025

Уязвимость службы доменных имен (DNS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24064

Устранение: Уязвимость устранена

BDU:2025-02028 высокий уровень CVSS 8.1 26.02.2025

Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21376

Устранение: Уязвимость устранена

BDU:2025-00718 высокий уровень CVSS 8.1 27.01.2025

Уязвимость механизма проверки подлинности клиентов Microsoft Digest операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21294

Устранение: Уязвимость устранена

BDU:2024-11168 высокий уровень CVSS 8.1 16.12.2024

Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-49126

Устранение: Уязвимость устранена

BDU:2023-02077 высокий уровень CVSS 8.1 14.04.2023

Уязвимость DNS-сервера операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-28305

Устранение: Уязвимость устранена

BDU:2022-06587 высокий уровень CVSS 8.1 02.11.2022

Уязвимость реализации сетевого протокола Point to Point Tunneling Protocol (PPTP) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-38000

Устранение: Уязвимость устранена

BDU:2023-08239 высокий уровень CVSS 8.0 29.11.2023

Уязвимость распределенной файловой системы операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36425

Устранение: Уязвимость устранена

BDU:2023-06759 высокий уровень CVSS 8.0 16.10.2023

Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36697

Устранение: Уязвимость устранена

BDU:2025-02639 высокий уровень CVSS 7.8 13.03.2025

Уязвимость компонентов CxUIUSvc64.exe и CxUIUSvc32.exe драйвера Synaptics Audio Driver операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-9157

Устранение: Уязвимость устранена

BDU:2025-02037 высокий уровень CVSS 7.8 26.02.2025

Уязвимость компонента Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21373

Устранение: Уязвимость устранена

BDU:2025-00291 высокий уровень CVSS 7.8 15.01.2025

Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии до уровня SYSTEM

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21287

Устранение: Уязвимость устранена

BDU:2024-07193 высокий уровень CVSS 7.8 18.09.2024

Уязвимость компонента Security Zone Mapping операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30073

Устранение: Уязвимость устранена

BDU:2024-06875 высокий уровень CVSS 7.8 12.09.2024

Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38014

Устранение: Уязвимость устранена

BDU:2024-04977 высокий уровень CVSS 7.8 04.07.2024

Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30082

Устранение: Уязвимость устранена

BDU:2024-04976 высокий уровень CVSS 7.8 04.07.2024

Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30087

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.