Windows Server 2022
Уязвимости
5845
Эксплуатируемые
105
Макс. CVSS
9.9
Макс. EPSS
0.99999
Распределение по критичности
Критический
157
Высокий
4174
Средний
1489
Низкий
25
Затронутые диапазоны версий
< 10.0.20348.1006< 10.0.20348.1129< 10.0.20348.1249< 10.0.20348.1366< 10.0.20348.1487< 10.0.20348.1540< 10.0.20348.1602< 10.0.20348.1607< 10.0.20348.1668< 10.0.20348.1724< 10.0.20348.1784< 10.0.20348.1787< 10.0.20348.1850< 10.0.20348.1903< 10.0.20348.1906< 10.0.20348.1960< 10.0.20348.1970< 10.0.20348.2031< 10.0.20348.2091< 10.0.20348.2113< 10.0.20348.2201< 10.0.20348.2227< 10.0.20348.230< 10.0.20348.2322
Также сопоставлено как (исходные строки): windows_server_2022,windows_server_2022,,windows_10_22h2,windows_11_23h2,windows_server_2012,windows_10_1507,windows_10_1607,windows_11_21h2,windows_11_22h2,windows_11_24h2,windows_10_1809,windows_10_21h2
Топ уязвимостей
CVE-2025-49708Использование после бесплатного в Microsoft Graphics Component позволяет авторизованному злоумышленнику повысить привилегии над сетью.
BDU:2025-13259Уязвимость компонента Graphics операционных систем Windows связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
CVE-2026-47291Число перелива или обертывания в Windows HTTP.sys позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2026-45657Использование после бесплатного в Windows Kernel позволяет несанкционированному злоумышленнику выполнять код по сети.
CVE-2026-44815Вычитание буфера на основе стека в Windows DHCP Client позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2026-41089Выполнение произвольного кода в Microsoft Windows Netlogon
CVE-2026-33824Двусторонняя бесплатная версия Windows IKE Extension позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2025-60724Выполнение произвольного кода в Microsoft GDI+
CVE-2025-59287Дезериализация ненадежных данных в службе обновления Windows Server позволяет неавторизованному злоумышленнику выполнять код по сети.
CVE-2025-55234Сервер SMB может быть уязвим к атакам ретрансляции в зависимости от конфигурации. Злоумышленник, успешно эксплуатирующий эту уязвимость, может выполнить атаки ретрансляции и повысить привилегии. Для защиты рекомендуется включить механизмы защиты SMB Server, такие как SMB Server signing и SMB Server Extended Protection for Authentication (EPA). Microsoft предоставляет возможности аудита для оценки среды и выявления потенциальных проблем совместимости перед внедрением мер защиты [1].
Источники:
- [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55234
CVE-2025-53766Уязвимость в Windows GDI+ позволяет злоумышленнику выполнить код через сеть [1].
Источники:
- [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53766
CVE-2025-47981Переполнение буфера в куче в Windows SPNEGO Extended Negotiation позволяет неавторизованному злоумышленнику выполнить код через сеть. Источники:
- [1] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47981
CVE-2025-21307Уязвимость_ВНЕШНЕГО_КОДА_в_Управляющем_части_Reliable_Multicast_Transport_Driver_(RMCAST)_
CVE-2025-21298Уязвимость_ВНЕШНЕГО_КОДА_в_OLE_Windows
CVE-2024-49112Уязвимость удаленного выполнения кода в Windows Lightweight Directory Access Protocol (LDAP)
CVE-2024-43639Уязвимость удаленного выполнения кода в прокси-сервере KDC Windows.
CVE-2024-43455Уязвимость спуфинга службы лицензирования удалённых рабочих столов Windows.
CVE-2024-38240Уязвимость повышения привилегий в диспетчере подключений удаленного доступа Windows.
CVE-2024-38199Уязвимость удаленного выполнения кода в службе Windows Line Printer Daemon (LPD).
CVE-2024-38140Уязвимость удаленного выполнения кода в драйвере надежной многоадресной передачи Windows (RMCAST).
CVE-2024-38077Уязвимость удаленного выполнения кода в службе лицензирования удаленных рабочих столов Windows.
CVE-2024-38076Уязвимость удаленного выполнения кода в службе лицензирования удаленных рабочих столов Windows.
CVE-2024-38074Уязвимость удаленного выполнения кода в службе лицензирования удаленных рабочих столов Windows.
CVE-2024-38063Уязвимость удаленного выполнения кода в Windows TCP/IP.
CVE-2024-30080Уязвимость удаленного выполнения кода в Microsoft Message Queuing (MSMQ).