Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-13469 высокий уровень CVSS 8.0 02.09.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с возможностью обхода процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-62911

Устранение: Уязвимость устранена

BDU:2026-08569 средний уровень CVSS 6.5 23.06.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45501

Устранение: Уязвимость устранена

BDU:2026-08568 средний уровень CVSS 6.1 23.06.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45500

Устранение: Уязвимость устранена

BDU:2026-08335 высокий уровень CVSS 7.5 17.06.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45583

Устранение: Уязвимость устранена

BDU:2026-08295 высокий уровень CVSS 8.8 17.06.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45504

Устранение: Уязвимость устранена

BDU:2026-08294 высокий уровень CVSS 8.1 17.06.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками авторизации, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45503

Устранение: Уязвимость устранена

BDU:2026-08292 средний уровень CVSS 5.0 17.06.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-45502

Устранение: Уязвимость устранена

BDU:2026-08239 высокий уровень CVSS 8.1 15.06.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47631

Устранение: Уязвимость устранена

BDU:2026-06919 высокий уровень CVSS 8.1 18.05.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42897

Устранение: Уязвимость устранена

BDU:2026-01812 средний уровень CVSS 6.5 16.02.2026

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-21527

Устранение: Уязвимость устранена

BDU:2025-15519 критический уровень CVSS 7.5 10.12.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-64666

Устранение: Уязвимость устранена

BDU:2025-15497 средний уровень CVSS 5.3 10.12.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2025-64667

Устранение: Уязвимость устранена

BDU:2025-14037 высокий уровень CVSS 8.4 12.11.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53782

Устранение: Уязвимость устранена

BDU:2025-13015 высокий уровень CVSS 8.8 16.10.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59249

Устранение: Уязвимость устранена

BDU:2025-13008 высокий уровень CVSS 7.5 16.10.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59248

Устранение: Уязвимость устранена

BDU:2025-10169 высокий уровень CVSS 7.5 22.08.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-33051

Устранение: Уязвимость устранена

BDU:2025-10168 средний уровень CVSS 5.3 22.08.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной обработкой дополнительного специального элемента, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2025-25006

Устранение: Уязвимость устранена

BDU:2025-10167 средний уровень CVSS 5.3 22.08.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неправильной проверкой синтаксической корректности ввода, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2025-25007

Устранение: Уязвимость устранена

BDU:2025-10166 средний уровень CVSS 6.5 22.08.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-25005

Устранение: Уязвимость устранена

BDU:2025-09477 высокий уровень CVSS 8.0 08.08.2025

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53786

Устранение: Уязвимость устранена

BDU:2024-09472 высокий уровень CVSS 7.5 14.11.2024

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-49040

Устранение: Уязвимость устранена

BDU:2024-08611 средний уровень CVSS 6.8 28.10.2024

Уязвимость системы управления содержимым сайта (CMS) 1С-Битрикс, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к аутентификационным данным от сервера Microsoft Exchange Server

Соответствие: CVE-2024-34891

Устранение: Уязвимость устранена

BDU:2024-08516 высокий уровень CVSS 7.5 24.10.2024

Уязвимость почтового сервера Microsoft Exchange Server, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2024-01975 критический уровень CVSS 8.8 14.03.2024

Уязвимость почтового сервера Microsoft Exchange Server, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-26198

Устранение: Уязвимость устранена

BDU:2024-01319 критический уровень CVSS 9.8 15.02.2024

Уязвимость почтового сервера Microsoft Exchange Server, связанная с утечкой учетных данных NTLM, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21410

Устранение: Уязвимость устранена

BDU:2023-09113 высокий уровень CVSS 7.5 26.12.2023

Уязвимость функции сканирования протоколов SSL/TLS антивирусного программного обеспечения ESET NOD32, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate, ESET Endpoint Antivirus для Windows, ESET Endpoint Security для Windows, ESET Endpoint Antivirus для Linux, ESET Server Security для Windows Server (File Security для Microsoft Windows Server), ESET Mail Security для Microsoft Exchange Server, ESET Mail Security для IBM Domino, ESET Security для Microsoft SharePoint Server, ESET File Security для Microsoft Azure, ESET Server Security для Linux, позволяющая нарушителю выполнить обход защиты

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5594

Устранение: Уязвимость устранена

BDU:2023-08224 высокий уровень CVSS 8.0 29.11.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36439

Устранение: Уязвимость устранена

BDU:2023-07989 высокий уровень CVSS 8.0 22.11.2023

Уязвимость метода IsUNCPath почтового сервера Microsoft Exchange Server, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36035

Устранение: Уязвимость устранена

BDU:2023-07971 высокий уровень CVSS 8.0 18.11.2023

Уязвимость класса SerializationTypeConverter почтового сервера Microsoft Exchange Server, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36050

Устранение: Уязвимость устранена

BDU:2023-07970 высокий уровень CVSS 8.0 18.11.2023

Уязвимость класса SerializationTypeConverter почтового сервера Microsoft Exchange Server, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36039

Устранение: Уязвимость устранена

BDU:2023-07564 высокий уровень CVSS 7.1 10.11.2023

Уязвимость метода CreateAttachmentFromUri почтового сервера Microsoft Exchange Server, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2023-07563 высокий уровень CVSS 7.1 10.11.2023

Уязвимость метода DownloadDataFromOfficeMarketPlace почтового сервера Microsoft Exchange Server, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2023-07562 высокий уровень CVSS 7.1 10.11.2023

Уязвимость метода DownloadDataFromUri почтового сервера Microsoft Exchange Server, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2023-07515 высокий уровень CVSS 7.5 07.11.2023

Уязвимость класса ChainedSerializationBinder почтового сервера Microsoft Exchange Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2023-06660 высокий уровень CVSS 8.0 13.10.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками при проверке аргументов командлета, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36778

Устранение: Уязвимость устранена

BDU:2023-05729 средний уровень CVSS 5.7 16.09.2023

Уязвимость класса ProjectInstance почтового сервера Microsoft Exchange Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2023-36777

Устранение: Уязвимость устранена

BDU:2023-05648 высокий уровень CVSS 8.0 14.09.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36756

Устранение: Уязвимость устранена

BDU:2023-05603 высокий уровень CVSS 8.0 14.09.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36745

Устранение: Уязвимость устранена

BDU:2023-05598 высокий уровень CVSS 8.0 14.09.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками процедуры аутентификации, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36757

Устранение: Уязвимость устранена

BDU:2023-05525 высокий уровень CVSS 8.0 13.09.2023

Уязвимость почтового сервера Microsoft Exchange Server связана с ошибками разграничения доступа, позволяющая нарушителю произвольный код в контексте учётной записи сервера

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36744

Устранение: Уязвимость устранена

BDU:2023-04761 высокий уровень CVSS 7.8 18.08.2023

Уязвимость интерфейса пользователя средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET Server Security for Microsoft Windows Server, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-3160

Устранение: Уязвимость устранена

BDU:2023-04672 высокий уровень CVSS 8.8 14.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-38185

Устранение: Уязвимость устранена

BDU:2023-04671 высокий уровень CVSS 8.8 14.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-35368

Устранение: Уязвимость устранена

BDU:2023-04668 высокий уровень CVSS 8.0 14.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-35388

Устранение: Уязвимость устранена

BDU:2023-04640 высокий уровень CVSS 8.8 14.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с связана с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю выполнить спуфинговую атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-38181

Устранение: Уязвимость устранена

BDU:2023-04637 высокий уровень CVSS 8.0 11.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-38182

Устранение: Уязвимость устранена

BDU:2023-04617 высокий уровень CVSS 8.8 11.08.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21709

Устранение: Уязвимость устранена

BDU:2023-03225 высокий уровень CVSS 8.0 19.06.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-28310

Устранение: Уязвимость устранена

BDU:2023-03190 высокий уровень CVSS 8.8 16.06.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32031

Устранение: Уязвимость устранена

BDU:2023-00981 высокий уровень CVSS 8.8 06.03.2023

Уязвимость почтового сервера Microsoft Exchange Server, связанная с ошибками при управлении генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21706

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.