V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
MicrosoftОперационная системаbdu,nvd,anchore_overrides

Windows 11 23h2

Уязвимости
3291
Эксплуатируемые
61
Макс. CVSS
9.9
Макс. EPSS
0.98832

Распределение по критичности

Критический
49
Высокий
2309
Средний
917
Низкий
16

Затронутые диапазоны версий

< 10.0.22621.2715< 10.0.22621.3155< 10.0.22621.4169< 10.0.22621.4751< 10.0.22621.5335< 10.0.22631.2715< 10.0.22631.2861< 10.0.22631.3007< 10.0.22631.3155< 10.0.22631.3296< 10.0.22631.3447< 10.0.22631.3593< 10.0.22631.3737< 10.0.22631.3880< 10.0.22631.4037< 10.0.22631.4169< 10.0.22631.4317< 10.0.22631.4460< 10.0.22631.4602< 10.0.22631.4751< 10.0.22631.4890< 10.0.22631.5039< 10.0.22631.5189< 10.0.22631.5335
Также сопоставлено как (исходные строки): windows_10_22h2,windows_11_22h2,windows_11_23h2,windows_server_2022,windows_10_1507,windows_10_1809,windows_11_21h2,windows_11_24h2,windows_server_2012,windows_10_21h2,windows_11 23h2,windows_10_1607

Топ уязвимостей

CVE-2025-49708Использование после бесплатного в Microsoft Graphics Component позволяет авторизованному злоумышленнику повысить привилегии над сетью.
BDU:2025-13259Уязвимость компонента Graphics операционных систем Windows связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
CVE-2026-47291Число перелива или обертывания в Windows HTTP.sys позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2026-45657Использование после бесплатного в Windows Kernel позволяет несанкционированному злоумышленнику выполнять код по сети.
CVE-2026-44815Вычитание буфера на основе стека в Windows DHCP Client позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2026-41096Выполнение произвольного кода в Microsoft Windows DNS Client
CVE-2026-33824Двусторонняя бесплатная версия Windows IKE Extension позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2025-60724Выполнение произвольного кода в Microsoft GDI+
CVE-2025-55234Сервер SMB может быть уязвим к атакам ретрансляции в зависимости от конфигурации. Злоумышленник, успешно эксплуатирующий эту уязвимость, может выполнить атаки ретрансляции и повысить привилегии. Для защиты рекомендуется включить механизмы защиты SMB Server, такие как SMB Server signing и SMB Server Extended Protection for Authentication (EPA). Microsoft предоставляет возможности аудита для оценки среды и выявления потенциальных проблем совместимости перед внедрением мер защиты [1]. Источники: - [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55234
CVE-2025-53766Уязвимость в Windows GDI+ позволяет злоумышленнику выполнить код через сеть [1]. Источники: - [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53766
CVE-2025-47981Переполнение буфера в куче в Windows SPNEGO Extended Negotiation позволяет неавторизованному злоумышленнику выполнить код через сеть. Источники: - [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47981
CVE-2025-21307Уязвимость_ВНЕШНЕГО_КОДА_в_Управляющем_части_Reliable_Multicast_Transport_Driver_(RMCAST)_
CVE-2025-21298Уязвимость_ВНЕШНЕГО_КОДА_в_OLE_Windows
CVE-2024-38240Уязвимость повышения привилегий в диспетчере подключений удаленного доступа Windows.
CVE-2024-38199Уязвимость удаленного выполнения кода в службе Windows Line Printer Daemon (LPD).
CVE-2024-38140Уязвимость удаленного выполнения кода в драйвере надежной многоадресной передачи Windows (RMCAST).
CVE-2024-38063Уязвимость удаленного выполнения кода в Windows TCP/IP.
CVE-2024-30080Уязвимость удаленного выполнения кода в Microsoft Message Queuing (MSMQ).
CVE-2024-21416Уязвимость удаленного выполнения кода в Windows TCP/IP.
CVE-2024-0057NET, .NET Framework и Visual Studio Security Feature Bypass Vulnerability.
CVE-2023-36397Уязвимость удаленного выполнения кода в Windows Pragmatic General Multicast (PGM).
CVE-2023-36049Уязвимость повышения привилегий в .NET, .NET Framework и Visual Studio.
CVE-2023-36028Уязвимость удаленного выполнения кода в Microsoft Protected Extensible Authentication Protocol (PEAP).
BDU:2026-08129Уязвимость службы DHCP Client Service операционных систем Windows связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-08115Уязвимость драйвера HTTP.sys операционной системы Windows связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Перейти к вендору →Открыть в каталоге с фильтром по продукту →