Уязвимости Windows Server 2008 Service Pack 2 (Server Core Installation)

По банку данных ФСТЭК России записей: 2054. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2020-03377 критический уровень CVSS 10.0 17.07.2020

Уязвимость DNS-сервера операционной системы Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1350

Устранение: Уязвимость устранена

BDU:2021-04033 критический уровень CVSS 9.9 12.08.2021

Уязвимость реализации протоколов TCP/IP системы виртуализации Hyper-V в операционной системе Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26424

Устранение: Уязвимость устранена

BDU:2021-02661 критический уровень CVSS 9.9 24.05.2021

Уязвимость компонента Hyper-V операционной системы Windows, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28476

Устранение: Уязвимость устранена

BDU:2019-04271 критический уровень CVSS 9.9 03.12.2019

Уязвимость службы Netlogon операционной системы Windows, позволяющаяя нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1384

Устранение: Уязвимость устранена

BDU:2018-01413 критический уровень CVSS 9.9 07.12.2018

Уязвимость компонента Windows Search операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8450

Устранение: Уязвимость устранена

BDU:2026-00910 критический уровень CVSS 9.8 28.01.2026

Уязвимость драйвера модема Motorola SM56 Modem WDM Driver (SmSerl64.sys) операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности, повысить свои привлегии, выполнить произвольный код и раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-55414

Устранение: Уязвимость устранена

BDU:2025-14172 критический уровень CVSS 9.8 14.11.2025

Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-60724

Устранение: Уязвимость устранена

BDU:2025-13287 критический уровень CVSS 9.8 23.10.2025

Уязвимость файлов tif_predict.h и tif_predict.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-9535

Устранение: Уязвимость устранена

BDU:2025-09749 критический уровень CVSS 9.8 14.08.2025

Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-53766

Устранение: Уязвимость устранена

BDU:2025-00433 критический уровень CVSS 9.8 20.01.2025

Уязвимость драйвера надежной многоадресной передачи Reliable Multicast Transport Driver (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21307

Устранение: Уязвимость устранена

BDU:2024-11018 критический уровень CVSS 9.8 12.12.2024

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-49112

Устранение: Уязвимость устранена

BDU:2024-07197 критический уровень CVSS 9.8 18.09.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43455

Устранение: Уязвимость устранена

BDU:2024-07196 критический уровень CVSS 9.8 18.09.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38263

Устранение: Уязвимость устранена

BDU:2024-06426 критический уровень CVSS 9.8 23.08.2024

Уязвимость драйвера надежной многоадресной передачи Windows (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38140

Устранение: Уязвимость устранена

BDU:2024-06417 критический уровень CVSS 9.8 23.08.2024

Уязвимость службы Windows Line Printer Daemon (LPD) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38199

Устранение: Уязвимость устранена

BDU:2024-06242 критический уровень CVSS 9.8 16.08.2024

Уязвимость реализации протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38063

Устранение: Уязвимость устранена

BDU:2024-05303 критический уровень CVSS 9.8 17.07.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38073

Устранение: Уязвимость устранена

BDU:2024-05295 критический уровень CVSS 9.8 17.07.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38077

Устранение: Уязвимость устранена

BDU:2023-07944 критический уровень CVSS 9.8 17.11.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36397

Устранение: Уязвимость устранена

BDU:2023-06610 критический уровень CVSS 9.8 13.10.2023

Уязвимость сервера IIS (Internet Information Services) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36434

Устранение: Уязвимость устранена

BDU:2023-06567 критический уровень CVSS 9.8 11.10.2023

Уязвимость очереди сообщений (Message Queuing) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35349

Устранение: Уязвимость устранена

BDU:2023-04716 критический уровень CVSS 9.8 17.08.2023

Уязвимость службы Fax Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35381

Устранение: Уязвимость устранена

BDU:2023-04141 критический уровень CVSS 9.8 26.07.2023

Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35365

Устранение: Уязвимость устранена

BDU:2023-04140 критический уровень CVSS 9.8 26.07.2023

Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35367

Устранение: Уязвимость устранена

BDU:2023-04139 критический уровень CVSS 9.8 26.07.2023

Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35366

Устранение: Уязвимость устранена

BDU:2023-03967 критический уровень CVSS 9.8 24.07.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32057

Устранение: Уязвимость устранена

BDU:2023-03296 критический уровень CVSS 9.8 21.06.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32015

Устранение: Уязвимость устранена

BDU:2023-03295 критический уровень CVSS 9.8 21.06.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32014

Устранение: Уязвимость устранена

BDU:2023-03160 критический уровень CVSS 9.8 15.06.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код путём отправки специально сформированного файла

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29363

Устранение: Уязвимость устранена

BDU:2023-02517 критический уровень CVSS 9.8 15.05.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24943

Устранение: Уязвимость устранена

BDU:2023-02235 критический уровень CVSS 9.8 25.04.2023

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21554

Устранение: Уязвимость устранена

BDU:2023-02064 критический уровень CVSS 9.8 14.04.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-28250

Устранение: Уязвимость устранена

BDU:2023-01367 критический уровень CVSS 9.8 22.03.2023

Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21708

Устранение: Уязвимость устранена

BDU:2023-01227 критический уровень CVSS 9.8 15.03.2023

Уязвимость реализации протокола ICMP ядра операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23415

Устранение: Уязвимость устранена

BDU:2023-01098 критический уровень CVSS 9.8 06.03.2023

Уязвимость службы Windows iSCSI Discovery Service операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21803

Устранение: Уязвимость устранена

BDU:2023-00852 критический уровень CVSS 9.8 27.02.2023

Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21692

Устранение: Уязвимость устранена

BDU:2022-05731 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34722

Устранение: Уязвимость устранена

BDU:2022-05730 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34721

Устранение: Уязвимость устранена

BDU:2022-05728 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34718

Устранение: Уязвимость устранена

BDU:2022-05018 критический уровень CVSS 9.8 16.08.2022

Уязвимость реализации протокола Point-to-Point Protocol (PPP) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30133

Устранение: Уязвимость устранена

BDU:2022-04968 критический уровень CVSS 9.8 12.08.2022

Уязвимость реализации протокола Point-to-Point Protocol (PPP), связанная с возможностью отправки специально сформированного запроса на сервер администрирования (RAS), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35744

Устранение: Уязвимость устранена

BDU:2022-03012 критический уровень CVSS 9.8 18.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22012

Устранение: Уязвимость устранена

BDU:2022-03001 критический уровень CVSS 9.8 17.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29130

Устранение: Уязвимость устранена

BDU:2022-02866 критический уровень CVSS 9.8 12.05.2022

Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26937

Устранение: Уязвимость устранена

BDU:2022-02340 критический уровень CVSS 9.8 15.04.2022

Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26809

Устранение: Уязвимость устранена

BDU:2022-01373 критический уровень CVSS 9.8 21.03.2022

Уязвимость файловой системы шифрования Encrypting File System (EFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43217

Устранение: Уязвимость устранена

BDU:2022-01131 критический уровень CVSS 9.8 04.03.2022

Уязвимость службы имён хранилищ Интернета Internet Storage Name Service (iSNS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43215

Устранение: Уязвимость устранена

BDU:2022-00097 критический уровень CVSS 9.8 12.01.2022

Уязвимость компонента DNS Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34442

Устранение: Уязвимость устранена

BDU:2021-05509 критический уровень CVSS 9.8 17.11.2021

Уязвимость диспетчера учётных записей безопасности (Security Account Manager) операционной системы Microsoft Windows, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-33757

Устранение: Уязвимость устранена

BDU:2021-04435 критический уровень CVSS 9.8 08.09.2021

Уязвимость диспетчера очереди печати Windows Print Spooler операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-36947

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.