Уязвимости Windows Server 2022, 23H2 Edition (Server Core installation)

По банку данных ФСТЭК России записей: 1724. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-13259 критический уровень CVSS 9.9 23.10.2025

Уязвимость компонента Graphics операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49708

Устранение: Уязвимость устранена

BDU:2026-06863 критический уровень CVSS 9.8 15.05.2026

Уязвимость компонента DNS Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-41096

Устранение: Уязвимость устранена

BDU:2026-06756 критический уровень CVSS 9.8 14.05.2026

Уязвимость службы Netlogon операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-41089

Устранение: Уязвимость устранена

BDU:2026-05343 критический уровень CVSS 9.8 15.04.2026

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33824

Устранение: Уязвимость устранена

BDU:2026-00910 критический уровень CVSS 9.8 28.01.2026

Уязвимость драйвера модема Motorola SM56 Modem WDM Driver (SmSerl64.sys) операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности, повысить свои привлегии, выполнить произвольный код и раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-55414

Устранение: Уязвимость устранена

BDU:2025-14172 критический уровень CVSS 9.8 14.11.2025

Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-60724

Устранение: Уязвимость устранена

BDU:2025-13287 критический уровень CVSS 9.8 23.10.2025

Уязвимость файлов tif_predict.h и tif_predict.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-9535

Устранение: Уязвимость устранена

BDU:2025-12999 критический уровень CVSS 9.8 16.10.2025

Уязвимость сервера обновлений Windows Server Update Service (WSUS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59287

Устранение: Уязвимость устранена

BDU:2025-09749 критический уровень CVSS 9.8 14.08.2025

Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-53766

Устранение: Уязвимость устранена

BDU:2025-08224 критический уровень CVSS 9.8 09.07.2025

Уязвимость механизма безопасности расширенного согласования SPNEGO (NEGOEX) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-47981

Устранение: Уязвимость устранена

BDU:2025-00539 критический уровень CVSS 9.8 21.01.2025

Уязвимость функции ole32.dll!UtOlePresStmToContentsStm компонента Windows OLE операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21298

Устранение: Уязвимость устранена

BDU:2025-00433 критический уровень CVSS 9.8 20.01.2025

Уязвимость драйвера надежной многоадресной передачи Reliable Multicast Transport Driver (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21307

Устранение: Уязвимость устранена

BDU:2025-00424 критический уровень CVSS 9.8 20.01.2025

Уязвимость реализации протокола NTLMv1 операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21311

Устранение: Уязвимость устранена

BDU:2024-11018 критический уровень CVSS 9.8 12.12.2024

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-49112

Устранение: Уязвимость устранена

BDU:2024-09484 критический уровень CVSS 9.8 14.11.2024

Уязвимость реализации протокола Kerberos Key Distribution Center (KDC) Proxy Protocol операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43639

Устранение: Уязвимость устранена

BDU:2024-07197 критический уровень CVSS 9.8 18.09.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43455

Устранение: Уязвимость устранена

BDU:2024-07196 критический уровень CVSS 9.8 18.09.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38263

Устранение: Уязвимость устранена

BDU:2024-06426 критический уровень CVSS 9.8 23.08.2024

Уязвимость драйвера надежной многоадресной передачи Windows (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38140

Устранение: Уязвимость устранена

BDU:2024-06417 критический уровень CVSS 9.8 23.08.2024

Уязвимость службы Windows Line Printer Daemon (LPD) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38199

Устранение: Уязвимость устранена

BDU:2024-06242 критический уровень CVSS 9.8 16.08.2024

Уязвимость реализации протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38063

Устранение: Уязвимость устранена

BDU:2024-05303 критический уровень CVSS 9.8 17.07.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38073

Устранение: Уязвимость устранена

BDU:2024-05301 критический уровень CVSS 9.8 17.07.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38074

Устранение: Уязвимость устранена

BDU:2024-05300 критический уровень CVSS 9.8 17.07.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38076

Устранение: Уязвимость устранена

BDU:2024-05295 критический уровень CVSS 9.8 17.07.2024

Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38077

Устранение: Уязвимость устранена

BDU:2024-04656 критический уровень CVSS 9.8 19.06.2024

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-30080

Устранение: Уязвимость устранена

BDU:2024-02831 критический уровень CVSS 9.8 10.04.2024

Уязвимость компонента защиты от фишинга и вредоносных программ SmartScreen операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29988

Устранение: Уязвимость устранена

BDU:2023-07944 критический уровень CVSS 9.8 17.11.2023

Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36397

Устранение: Уязвимость устранена

BDU:2023-07943 критический уровень CVSS 9.8 17.11.2023

Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36028

Устранение: Уязвимость устранена

BDU:2025-10074 критический уровень CVSS 9.1 20.08.2025

Уязвимость службы Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ на изменение защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-50171

Устранение: Уязвимость устранена

BDU:2024-07942 критический уровень CVSS 9.0 11.10.2024

Уязвимость службы Netlogon операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38124

Устранение: Уязвимость устранена

BDU:2024-00240 критический уровень CVSS 9.0 12.01.2024

Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-20674

Устранение: Уязвимость устранена

BDU:2026-06859 высокий уровень CVSS 8.8 15.05.2026

Уязвимость компонента Graphics операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40403

Устранение: Уязвимость устранена

BDU:2026-06738 высокий уровень CVSS 8.8 13.05.2026

Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34329

Устранение: Уязвимость устранена

BDU:2026-05496 критический уровень CVSS 8.8 16.04.2026

Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-32157

Устранение: Уязвимость устранена

BDU:2026-05478 высокий уровень CVSS 8.8 16.04.2026

Уязвимость службы push-уведомлений Windows Push Notifications операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26167

Устранение: Уязвимость устранена

BDU:2026-05356 критический уровень CVSS 8.8 15.04.2026

Уязвимость компонента Windows Advanced Rasterization Platform (WARP) операционных систем Windows, позволяющая нарушителю повысить привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-26178

Устранение: Уязвимость устранена

BDU:2026-05328 критический уровень CVSS 8.8 15.04.2026

Уязвимость командной оболочки Shell операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-32225

Устранение: Уязвимость устранена

BDU:2026-03039 критический уровень CVSS 8.8 13.03.2026

Уязвимость службы маршрутизации и удаленного доступа Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-26111

Устранение: Уязвимость устранена

BDU:2026-03000 высокий уровень CVSS 8.8 13.03.2026

Уязвимость диспетчера очереди печати Windows Print Spooler операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23669

Устранение: Уязвимость устранена

BDU:2026-02993 критический уровень CVSS 8.8 13.03.2026

Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25172

Устранение: Уязвимость устранена

BDU:2026-02990 высокий уровень CVSS 8.8 13.03.2026

Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25188

Устранение: Уязвимость устранена

BDU:2026-02978 высокий уровень CVSS 8.8 12.03.2026

Уязвимость драйвера Multiple UNC Provider Kernel Driver операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24283

Устранение: Уязвимость устранена

BDU:2026-02896 высокий уровень CVSS 8.8 12.03.2026

Уязвимость службы Active Directory Domain Services (AD DS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25177

Устранение: Уязвимость устранена

BDU:2026-01807 высокий уровень CVSS 8.8 16.02.2026

Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21255

Устранение: Уязвимость устранена

BDU:2026-01700 критический уровень CVSS 8.8 11.02.2026

Уязвимость компонента MSHTML операционных систем Windows, позволяющая нарушителю обойти функции безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-21513

Устранение: Уязвимость устранена

BDU:2026-01630 критический уровень CVSS 8.8 11.02.2026

Уязвимость командной оболочки Shell операционных систем Windows, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-21510

Устранение: Уязвимость устранена

BDU:2026-00399 критический уровень CVSS 8.8 14.01.2026

Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20868

Устранение: Уязвимость устранена

BDU:2025-15537 критический уровень CVSS 8.8 10.12.2025

Уязвимость службы Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-64678

Устранение: Уязвимость устранена

BDU:2025-15530 критический уровень CVSS 8.8 10.12.2025

Уязвимость службы Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62549

Устранение: Уязвимость устранена

BDU:2025-15525 высокий уровень CVSS 8.8 10.12.2025

Уязвимость локальной файловой системы Windows Resilient File System операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-62456

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.