Уязвимости Windows Server 2022, 23H2 Edition (Server Core installation)
По банку данных ФСТЭК России записей: 1724. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость компонента Graphics операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-49708
Устранение: Уязвимость устранена
Уязвимость компонента DNS Client операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-41096
Устранение: Уязвимость устранена
Уязвимость службы Netlogon операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-41089
Устранение: Уязвимость устранена
Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-33824
Устранение: Уязвимость устранена
Уязвимость драйвера модема Motorola SM56 Modem WDM Driver (SmSerl64.sys) операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности, повысить свои привлегии, выполнить произвольный код и раскрыть защищаемую информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-55414
Устранение: Уязвимость устранена
Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-60724
Устранение: Уязвимость устранена
Уязвимость файлов tif_predict.h и tif_predict.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-9535
Устранение: Уязвимость устранена
Уязвимость сервера обновлений Windows Server Update Service (WSUS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-59287
Устранение: Уязвимость устранена
Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-53766
Устранение: Уязвимость устранена
Уязвимость механизма безопасности расширенного согласования SPNEGO (NEGOEX) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-47981
Устранение: Уязвимость устранена
Уязвимость функции ole32.dll!UtOlePresStmToContentsStm компонента Windows OLE операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-21298
Устранение: Уязвимость устранена
Уязвимость драйвера надежной многоадресной передачи Reliable Multicast Transport Driver (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-21307
Устранение: Уязвимость устранена
Уязвимость реализации протокола NTLMv1 операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-21311
Устранение: Уязвимость устранена
Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-49112
Устранение: Уязвимость устранена
Уязвимость реализации протокола Kerberos Key Distribution Center (KDC) Proxy Protocol операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-43639
Устранение: Уязвимость устранена
Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-43455
Устранение: Уязвимость устранена
Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38263
Устранение: Уязвимость устранена
Уязвимость драйвера надежной многоадресной передачи Windows (RMCAST) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38140
Устранение: Уязвимость устранена
Уязвимость службы Windows Line Printer Daemon (LPD) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38199
Устранение: Уязвимость устранена
Уязвимость реализации протокола TCP/IP операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38063
Устранение: Уязвимость устранена
Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38073
Устранение: Уязвимость устранена
Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38074
Устранение: Уязвимость устранена
Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38076
Устранение: Уязвимость устранена
Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38077
Устранение: Уязвимость устранена
Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-30080
Устранение: Уязвимость устранена
Уязвимость компонента защиты от фишинга и вредоносных программ SmartScreen операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-29988
Устранение: Уязвимость устранена
Уязвимость реализации протокола Pragmatic General Multicast (PGM) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-36397
Устранение: Уязвимость устранена
Уязвимость реализации протокола Protected Extensible Authentication Protocol (PEAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-36028
Устранение: Уязвимость устранена
Уязвимость службы Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ на изменение защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-50171
Устранение: Уязвимость устранена
Уязвимость службы Netlogon операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38124
Устранение: Уязвимость устранена
Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-20674
Устранение: Уязвимость устранена
Уязвимость компонента Graphics операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-40403
Устранение: Уязвимость устранена
Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34329
Устранение: Уязвимость устранена
Уязвимость клиента удаленного рабочего стола Remote Desktop Client операционной системы Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-32157
Устранение: Уязвимость устранена
Уязвимость службы push-уведомлений Windows Push Notifications операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-26167
Устранение: Уязвимость устранена
Уязвимость компонента Windows Advanced Rasterization Platform (WARP) операционных систем Windows, позволяющая нарушителю повысить привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-26178
Устранение: Уязвимость устранена
Уязвимость командной оболочки Shell операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-32225
Устранение: Уязвимость устранена
Уязвимость службы маршрутизации и удаленного доступа Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-26111
Устранение: Уязвимость устранена
Уязвимость диспетчера очереди печати Windows Print Spooler операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-23669
Устранение: Уязвимость устранена
Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-25172
Устранение: Уязвимость устранена
Уязвимость службы Telephony Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-25188
Устранение: Уязвимость устранена
Уязвимость драйвера Multiple UNC Provider Kernel Driver операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24283
Устранение: Уязвимость устранена
Уязвимость службы Active Directory Domain Services (AD DS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-25177
Устранение: Уязвимость устранена
Уязвимость системы аппаратной виртуализации Hyper-V операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-21255
Устранение: Уязвимость устранена
Уязвимость компонента MSHTML операционных систем Windows, позволяющая нарушителю обойти функции безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-21513
Устранение: Уязвимость устранена
Уязвимость командной оболочки Shell операционных систем Windows, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-21510
Устранение: Уязвимость устранена
Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20868
Устранение: Уязвимость устранена
Уязвимость службы Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-64678
Устранение: Уязвимость устранена
Уязвимость службы Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-62549
Устранение: Уязвимость устранена
Уязвимость локальной файловой системы Windows Resilient File System операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-62456
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.