Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость почтового сервера Microsoft Exchange Server, связанная с возможностью обхода процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-62911
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю проводить спуфинг-атаки
Соответствие: CVE-2026-45501
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
Соответствие: CVE-2026-45500
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-45583
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-45504
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками авторизации, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-45503
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-45502
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-47631
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-42897
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки
Соответствие: CVE-2026-21527
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-64666
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки
Соответствие: CVE-2025-64667
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-53782
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-59249
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-59248
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-33051
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной обработкой дополнительного специального элемента, позволяющая нарушителю проводить спуфинг-атаки
Соответствие: CVE-2025-25006
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю проводить спуфинг-атаки
Соответствие: CVE-2025-25007
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-25005
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-53786
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-49040
Устранение: Уязвимость устранена
Уязвимость системы управления содержимым сайта (CMS) 1С-Битрикс, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к аутентификационным данным от сервера Microsoft Exchange Server
Соответствие: CVE-2024-34891
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Информация об устранении отсутствует
Уязвимость почтового сервера Microsoft Exchange Server, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-26198
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с утечкой учетных данных NTLM, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-21410
Устранение: Уязвимость устранена
Уязвимость функции сканирования протоколов SSL/TLS антивирусного программного обеспечения ESET NOD32, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate, ESET Endpoint Antivirus для Windows, ESET Endpoint Security для Windows, ESET Endpoint Antivirus для Linux, ESET Server Security для Windows Server (File Security для Microsoft Windows Server), ESET Mail Security для Microsoft Exchange Server, ESET Mail Security для IBM Domino, ESET Security для Microsoft SharePoint Server, ESET File Security для Microsoft Azure, ESET Server Security для Linux, позволяющая нарушителю выполнить обход защиты
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-5594
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-36439
Устранение: Уязвимость устранена
Уязвимость метода IsUNCPath почтового сервера Microsoft Exchange Server, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-36035
Устранение: Уязвимость устранена
Уязвимость класса SerializationTypeConverter почтового сервера Microsoft Exchange Server, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-36050
Устранение: Уязвимость устранена
Уязвимость класса SerializationTypeConverter почтового сервера Microsoft Exchange Server, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-36039
Устранение: Уязвимость устранена
Уязвимость метода CreateAttachmentFromUri почтового сервера Microsoft Exchange Server, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Информация об устранении отсутствует
Уязвимость метода DownloadDataFromOfficeMarketPlace почтового сервера Microsoft Exchange Server, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Информация об устранении отсутствует
Уязвимость метода DownloadDataFromUri почтового сервера Microsoft Exchange Server, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Информация об устранении отсутствует
Уязвимость класса ChainedSerializationBinder почтового сервера Microsoft Exchange Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Информация об устранении отсутствует
Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками при проверке аргументов командлета, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-36778
Устранение: Уязвимость устранена
Уязвимость класса ProjectInstance почтового сервера Microsoft Exchange Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2023-36777
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-36756
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-36745
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками процедуры аутентификации, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-36757
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server связана с ошибками разграничения доступа, позволяющая нарушителю произвольный код в контексте учётной записи сервера
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-36744
Устранение: Уязвимость устранена
Уязвимость интерфейса пользователя средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET Server Security for Microsoft Windows Server, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-3160
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-38185
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-35368
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-35388
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с связана с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю выполнить спуфинговую атаку
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-38181
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-38182
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-21709
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-28310
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-32031
Устранение: Уязвимость устранена
Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками при управлении генерацией кода, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-21706
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.