Windows 10 21h2
Уязвимости
4566
Эксплуатируемые
98
Макс. CVSS
9.9
Макс. EPSS
0.99999
Распределение по критичности
Критический
107
Высокий
3241
Средний
1199
Низкий
19
Затронутые диапазоны версий
10.0.0–10.0.19044.4046< 10.0.14393.5989< 10.0.19041.3208< 10.0.19041.3570< 10.0.19041.3693< 10.0.19041.3803< 10.0.19041.3920< 10.0.19042.1889< 10.0.19043.1889< 10.0.19043.3693< 10.0.19044.1415< 10.0.19044.1466< 10.0.19044.1526< 10.0.19044.1645< 10.0.19044.1706< 10.0.19044.1766< 10.0.19044.1826< 10.0.19044.1889< 10.0.19044.2006< 10.0.19044.2130< 10.0.19044.2251< 10.0.19044.2364< 10.0.19044.2486< 10.0.19044.2604
Также сопоставлено как (исходные строки): windows_10 21h2,windows_10_1607,windows_11_21h2,windows_11_22h2,windows_11_24h2,windows_server_2012,windows_10_1507,windows_10_22h2,windows_11_23h2,windows_server_2022,windows_10_1809,windows_10_21h2
Топ уязвимостей
CVE-2025-49708Использование после бесплатного в Microsoft Graphics Component позволяет авторизованному злоумышленнику повысить привилегии над сетью.
BDU:2025-13259Уязвимость компонента Graphics операционных систем Windows связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
CVE-2026-47291Число перелива или обертывания в Windows HTTP.sys позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2026-44815Вычитание буфера на основе стека в Windows DHCP Client позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2026-33824Двусторонняя бесплатная версия Windows IKE Extension позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2025-60724Выполнение произвольного кода в Microsoft GDI+
CVE-2025-55234Сервер SMB может быть уязвим к атакам ретрансляции в зависимости от конфигурации. Злоумышленник, успешно эксплуатирующий эту уязвимость, может выполнить атаки ретрансляции и повысить привилегии. Для защиты рекомендуется включить механизмы защиты SMB Server, такие как SMB Server signing и SMB Server Extended Protection for Authentication (EPA). Microsoft предоставляет возможности аудита для оценки среды и выявления потенциальных проблем совместимости перед внедрением мер защиты [1].
Источники:
- [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55234
CVE-2025-53766Уязвимость в Windows GDI+ позволяет злоумышленнику выполнить код через сеть [1].
Источники:
- [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53766
CVE-2025-47981Переполнение буфера в куче в Windows SPNEGO Extended Negotiation позволяет неавторизованному злоумышленнику выполнить код через сеть. Источники:
- [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47981
CVE-2025-21307Уязвимость_ВНЕШНЕГО_КОДА_в_Управляющем_части_Reliable_Multicast_Transport_Driver_(RMCAST)_
CVE-2025-21298Уязвимость_ВНЕШНЕГО_КОДА_в_OLE_Windows
CVE-2024-49112Уязвимость удаленного выполнения кода в Windows Lightweight Directory Access Protocol (LDAP)
CVE-2024-38240Уязвимость повышения привилегий в диспетчере подключений удаленного доступа Windows.
CVE-2024-38199Уязвимость удаленного выполнения кода в службе Windows Line Printer Daemon (LPD).
CVE-2024-38140Уязвимость удаленного выполнения кода в драйвере надежной многоадресной передачи Windows (RMCAST).
CVE-2024-38063Уязвимость удаленного выполнения кода в Windows TCP/IP.
CVE-2024-21416Уязвимость удаленного выполнения кода в Windows TCP/IP.
CVE-2024-0057NET, .NET Framework и Visual Studio Security Feature Bypass Vulnerability.
CVE-2023-38186Уязвимость повышения привилегий в Windows Mobile Device Management.
CVE-2023-36911Уязвимость удаленного выполнения кода в Microsoft Message Queuing (MSMQ).
CVE-2023-36910Уязвимость удаленного выполнения кода в Microsoft Message Queuing (MSMQ).
CVE-2023-36903Уязвимость повышения привилегий в Windows System Assessment Tool.
CVE-2023-36434Уязвимость повышения привилегий в Windows IIS Server.
CVE-2023-36397Уязвимость удаленного выполнения кода в Windows Pragmatic General Multicast (PGM).
CVE-2023-36049Уязвимость повышения привилегий в .NET, .NET Framework и Visual Studio.