Уязвимости Windows Server 20H2 (Server Core Installation)

По банку данных ФСТЭК России записей: 926. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2022-00145 критический уровень CVSS 9.9 12.01.2022

Уязвимость ядра операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34458

Устранение: Уязвимость устранена

BDU:2021-06362 критический уровень CVSS 9.9 28.12.2021

Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34450

Устранение: Уязвимость устранена

BDU:2021-04033 критический уровень CVSS 9.9 12.08.2021

Уязвимость реализации протоколов TCP/IP системы виртуализации Hyper-V в операционной системе Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26424

Устранение: Уязвимость устранена

BDU:2021-02661 критический уровень CVSS 9.9 24.05.2021

Уязвимость компонента Hyper-V операционной системы Windows, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28476

Устранение: Уязвимость устранена

BDU:2020-05904 критический уровень CVSS 9.9 30.12.2020

Уязвимость операционной системы Windows, связанная с ошибками в коде, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-17095

Устранение: Уязвимость устранена

BDU:2022-05731 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34722

Устранение: Уязвимость устранена

BDU:2022-05730 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34721

Устранение: Уязвимость устранена

BDU:2022-05728 критический уровень CVSS 9.8 16.09.2022

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34718

Устранение: Уязвимость устранена

BDU:2022-04968 критический уровень CVSS 9.8 12.08.2022

Уязвимость реализации протокола Point-to-Point Protocol (PPP), связанная с возможностью отправки специально сформированного запроса на сервер администрирования (RAS), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35744

Устранение: Уязвимость устранена

BDU:2022-03012 критический уровень CVSS 9.8 18.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22012

Устранение: Уязвимость устранена

BDU:2022-03001 критический уровень CVSS 9.8 17.05.2022

Уязвимость реализации протокола службы каталогов LDAP операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29130

Устранение: Уязвимость устранена

BDU:2022-02866 критический уровень CVSS 9.8 12.05.2022

Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26937

Устранение: Уязвимость устранена

BDU:2022-02342 критический уровень CVSS 9.8 18.04.2022

Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24491

Устранение: Уязвимость устранена

BDU:2022-02341 критический уровень CVSS 9.8 18.04.2022

Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24497

Устранение: Уязвимость устранена

BDU:2022-02340 критический уровень CVSS 9.8 15.04.2022

Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26809

Устранение: Уязвимость устранена

BDU:2022-01373 критический уровень CVSS 9.8 21.03.2022

Уязвимость файловой системы шифрования Encrypting File System (EFS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43217

Устранение: Уязвимость устранена

BDU:2022-01131 критический уровень CVSS 9.8 04.03.2022

Уязвимость службы имён хранилищ Интернета Internet Storage Name Service (iSNS) операционной системы Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43215

Устранение: Уязвимость устранена

BDU:2022-00940 критический уровень CVSS 9.8 25.02.2022

Уязвимость расширения Windows IKE операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21849

Устранение: Уязвимость устранена

BDU:2022-00696 критический уровень CVSS 9.8 10.02.2022

Уязвимость компонента Windows Security Center API операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21874

Устранение: Уязвимость устранена

BDU:2022-00163 критический уровень CVSS 9.8 12.01.2022

Уязвимость сетевого стека HTTP Protocol Stack операционных систем Microsoft Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21907

Устранение: Уязвимость устранена

BDU:2022-00097 критический уровень CVSS 9.8 12.01.2022

Уязвимость компонента DNS Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34442

Устранение: Уязвимость устранена

BDU:2021-05509 критический уровень CVSS 9.8 17.11.2021

Уязвимость диспетчера учётных записей безопасности (Security Account Manager) операционной системы Microsoft Windows, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-33757

Устранение: Уязвимость устранена

BDU:2021-04441 критический уровень CVSS 9.8 08.09.2021

Уязвимость служб для драйвера NFS ONCRPC XDR операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26432

Устранение: Уязвимость устранена

BDU:2021-04435 критический уровень CVSS 9.8 08.09.2021

Уязвимость диспетчера очереди печати Windows Print Spooler операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-36947

Устранение: Уязвимость устранена

BDU:2021-03081 критический уровень CVSS 9.8 16.06.2021

Уязвимость реализации протокола сетевой аутентификации NT LAN Manager (NTLM) операционной системы Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31958

Устранение: Уязвимость устранена

BDU:2021-02717 критический уровень CVSS 9.8 26.05.2021

Уязвимость баз данных Microsoft Jet Red Database Engine (MS Jet (Red)) и Access Connectivity Engine операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28455

Устранение: Уязвимость устранена

BDU:2021-02715 критический уровень CVSS 9.8 26.05.2021

Уязвимость сетевого стека HTTP Protocol Stack операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31166

Устранение: Уязвимость устранена

BDU:2021-02107 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28338

Устранение: Уязвимость устранена

BDU:2021-02106 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28346

Устранение: Уязвимость устранена

BDU:2021-02105 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28352

Устранение: Уязвимость устранена

BDU:2021-02060 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28330

Устранение: Уязвимость устранена

BDU:2021-02059 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28334

Устранение: Уязвимость устранена

BDU:2021-02058 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28341

Устранение: Уязвимость устранена

BDU:2021-02057 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28342

Устранение: Уязвимость устранена

BDU:2021-02056 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28344

Устранение: Уязвимость устранена

BDU:2021-02055 критический уровень CVSS 9.8 16.04.2021

Уязвимость компонента Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28345

Устранение: Уязвимость устранена

BDU:2021-01682 критический уровень CVSS 9.8 30.03.2021

Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26893

Устранение: Уязвимость устранена

BDU:2021-01643 критический уровень CVSS 9.8 30.03.2021

Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26894

Устранение: Уязвимость устранена

BDU:2021-01642 критический уровень CVSS 9.8 30.03.2021

Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26877

Устранение: Уязвимость устранена

BDU:2021-01026 критический уровень CVSS 9.8 02.03.2021

Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24078

Устранение: Уязвимость устранена

BDU:2021-01000 критический уровень CVSS 9.8 02.03.2021

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24074

Устранение: Уязвимость устранена

BDU:2021-00862 критический уровень CVSS 9.8 19.02.2021

Уязвимость службы Fax Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24077

Устранение: Уязвимость устранена

BDU:2021-00724 критический уровень CVSS 9.8 16.02.2021

Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-24094

Устранение: Уязвимость устранена

BDU:2020-05344 критический уровень CVSS 9.8 24.11.2020

Уязвимость файловой системы NTFS операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-17051

Устранение: Уязвимость устранена

BDU:2021-03223 критический уровень CVSS 9.4 23.06.2021

Уязвимость реализации сетевого протокола аутентификации Kerberos для изолированной программной среды AppContainer операционных систем Microsoft Windows, позволяющая нарушителю обойти проверку подлинности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31962

Устранение: Уязвимость устранена

BDU:2022-02863 критический уровень CVSS 9.1 12.05.2022

Уязвимость операционных систем Windows, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26913

Устранение: Уязвимость устранена

BDU:2021-05543 высокий уровень CVSS 9.0 18.11.2021

Уязвимость компонента Microsoft Virtual Machine Bus (VMBus) операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-26443

Устранение: Уязвимость устранена

BDU:2022-04795 критический уровень CVSS 8.8 04.08.2022

Уязвимость компонента Windows Graphics операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30221

Устранение: Уязвимость устранена

BDU:2022-04666 высокий уровень CVSS 8.8 29.07.2022

Уязвимость операционной системы Windows, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю скомпрометировать целевую систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-30216

Устранение: Уязвимость устранена

BDU:2022-04000 критический уровень CVSS 8.8 29.06.2022

Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30161

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.