Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55036
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55141
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise и Microsoft Office Online Server, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55898
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная c использованием неинициализированного ресурса, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55949
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Excel , 365 Apps for Enterprise и Microsoft Office Online Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55053
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Excel , 365 Apps for Enterprise и Microsoft Office Online Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-54131
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, веб-сервера Office Online Server, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55037
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, веб-сервера Office Online Server, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55054
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-26107
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с ненадежным разыменованием указателя, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-62560
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-62553
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с ненадежным разыменованием указателя, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-62556
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-49711
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-47165
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise, Microsoft SharePoint и Microsoft Office Online Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-24953
Устранение: Уязвимость устранена
Уязвимость веб-сервера Office Online Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-33648
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft Office Web Apps Server и Microsoft Office Online Server, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2022-30171
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft Office Web Apps Server и Microsoft Office Online Server, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2022-30159
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server, Microsoft Office Web Apps Server и Microsoft Office Online Server, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2022-30172
Устранение: Уязвимость устранена
Уязвимость веб-сервера Office Online Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки
Соответствие: CVE-2021-34451
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps Server, службы Word Automation Services и текстового редактора Microsoft Word, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-7193
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office Web Apps Server, Microsoft Office, Office Online Server, Microsoft Excel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-31179
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Microsoft Office Web Apps Server, Microsoft Excel, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2021-28456
Устранение: Уязвимость устранена
Уязвимость реализации синтаксического анализа файлов формата XLS пакетов программ Microsoft Office, Microsoft Office Web Apps Server, Microsoft Excel, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-28454
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Office Online Server, 365 Apps for Enterprise, Web Apps Server, редактора электронных таблиц Microsoft Excel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-27054
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Office Online Server, 365 Apps for Enterprise, Web Apps Server, редактора электронных таблиц Microsoft Excel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-27053
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Microsoft 365 Apps, Microsoft Office Web Apps и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-24067
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Microsoft 365 Apps, Microsoft Office Web Apps и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-24069
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Excel, Office, 365 Apps for Enterprise, Office Web Apps Server и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-24070
Устранение: Уязвимость устранена
Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps, Microsoft 365 Apps, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-1716
Устранение: Уязвимость устранена
Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps, Microsoft 365 Apps, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-1715
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps, Microsoft SharePoint Enterprise Server, Microsoft 365 Apps, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-1714
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps Server и Microsoft 365 Apps, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-1713
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office Web Apps, Microsoft 365 Apps, Microsoft Office, Office Online Server, связанная с ошибками в коде, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-17123
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office, Microsoft Office Web Apps, Microsoft Office Online Server, Microsoft 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-17129
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office, Microsoft Office Web Apps, Microsoft Office Online Server, Microsoft 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-17128
Устранение: Уязвимость устранена
Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office, Microsoft Office Web Apps, Microsoft Office Online Server, Microsoft 365 Apps for Enterprise, связанная с чтением за границами буфера, позволяющая нарушителю получить доступ к защищаемой информации
Соответствие: CVE-2020-17126
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office Online Server, Microsoft Excel, Microsoft Office, Microsoft SharePoint Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-1335
Устранение: Уязвимость устранена
Уязвимость программ Microsoft Office Online Server, Microsoft Excel, Microsoft Office, Microsoft SharePoint Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-1594
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft SharePoint Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю получить несанкциониованный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-1338
Устранение: Уязвимость устранена
Уязвимость программ Microsoft Office, Microsoft Office Online Server и SharePoint Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2020-1502
Устранение: Уязвимость устранена
Уязвимость программ Microsoft Office, Microsoft Office Online Server, Microsoft Excel , Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-1495
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps Server, Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и текстового редактора Microsoft Word, связанная ошибками обработки объектов в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой инофрмации
Соответствие: CVE-2020-1342
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft Office Web Apps Server, Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и текстового редактора Microsoft Word, связанная ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-1447
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office Online Server и Microsoft Office Web Apps Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку
Соответствие: CVE-2020-1442
Устранение: Уязвимость устранена
Уязвимость веб-сервера Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю проводить спуфинг атаки
Соответствие: CVE-2020-0695
Устранение: Уязвимость устранена
Уязвимость веб-сервера Office Online Server, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-0647
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office и Office 365, веб-сервера Office Online Server и текстового редактора Microsoft Word, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-0953
Устранение: Уязвимость устранена
Уязвимость пакетов программ Microsoft Office, Office Online Server, Office Web Apps Server, Office Word Viewer, SharePoint Enterprise Server, SharePoint Server, Word и Office 365, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-0585
Устранение: Уязвимость устранена
Уязвимость программы подготовки презентаций Microsoft PowerPoint, пакета корпоративных приложений Microsoft SharePoint Server, веб-сервера Office Online Server, связанная с некорректной обработкой объектов в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-8743
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.