Уязвимости Windows 11: CVE, БДУ ФСТЭК и мониторинг
Уязвимости Windows 11 из реестра БДУ ФСТЭК: 2 633 записей. CVE, CVSS-оценки и сроки устранения по приказу ФСТЭК №117.
Уязвимости Windows 11 из БДУ ФСТЭК
Показаны уязвимости с подтверждённой эксплуатацией (KEV, EPSS ≥ 10%, exploit). Всего в БДУ: 2 633.
BDU:2023-06559Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения
BDU:2024-02326Уязвимость программной платформы Microsoft .NET Framework, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-01320Уязвимость функции Internet Shortcut Files Security операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2022-03226Уязвимость утилиты сбора диагностических данных и устранения неполадок Microsoft Support Diagnostics Tool операционных систем Windows, связанная с ошибками при обработке вызываемого URL-адреса, позвол
BDU:2023-03660Уязвимость операционных систем Windows и пакетов программ Microsoft Office, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2024-05134Уязвимость платформы MSHTML операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2021-05018Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2022-02883Уязвимость компонента Kerberos KDC службы каталогов Active Directory операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-09487Уязвимость реализации протокола аутентификации NTLMv2 операционных систем Windows, позволяющая нарушителю реализовать атаку Pass-the-hash
BDU:2023-07961Уязвимость компонента защиты от фишинга и вредоносных программ SmartScreen операционных систем Windows, позволяющая нарушителю обойти ограничения безопасности
Почему важно отслеживать уязвимости Windows 11
Windows 11 унаследовала архитектуру безопасности от Windows 10, дополнив её требованиями TPM 2.0, Secure Boot и VBS. Тем не менее, в БДУ ФСТЭК регистрируются уязвимости ядра, подсистемы Win32k, сетевого стека и компонентов MSHTML. Среди уязвимостей Windows 11 с KEV-статусом — RCE через обработку шрифтов, повышение привилегий через планировщик задач, обход SmartScreen. Для организаций, использующих Windows 11 на рабочих станциях с доступом к ГИС или ИСПДн, мониторинг уязвимостей по БДУ ФСТЭК обязателен в рамках меры АНЗ.1.
Сроки устранения по приказу ФСТЭК №117
Приказ ФСТЭК №117 (п. 38) устанавливает сроки устранения уязвимостей в зависимости от уровня критичности. Отсчёт начинается с момента выявления уязвимости в инфраструктуре оператора. Методика КЗИ дополнительно контролирует: уязвимости с опубликованным патчем не должны оставаться неустранёнными более 30 дней (для устройств на периметре) или 90 дней (для внутренних систем).
CVSS 9.0–10.0
24 часа
CVSS 7.0–8.9
7 дней
CVSS 4.0–6.9
30 дней
CVSS 0.1–3.9
Плановое
Полезные ресурсы
Автоматизируйте мониторинг уязвимостей Windows 11
SGRC-платформа КиберОснова: синхронизация с БДУ ФСТЭК, расчёт SLA, уведомления.