Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-591

CWE-591: Sensitive Data Storage in Improperly Locked Memory

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-03977 Уязвимость среды функционирования программного средства защиты информации "Блокхост-Сеть" и "Блокхост-Сеть К", позволяющая нарушителю получить сведения об учетных записях пользователей
BDU:2024-01879 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03209 Уязвимость сервера Windows Telephony Server операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-05130 Уязвимость компонента Windows Update Stack операционной системы Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-06350 Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-06351 Уязвимость службы обмена данными между устройствами Clipboard Virtual Channel Extension операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-06428 Уязвимость службы PSM Windows Resource Manager операционных системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07196 Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-07970 Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-07999 Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-09600 Уязвимость компонента Windows Virtual Hard Disk операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09699 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11046 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11047 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11126 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11127 Уязвимость службы PrintWorkflowUserSvc операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-11136 Уязвимость службы PrintWorkflowUserSvc операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-11156 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11164 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11165 Уязвимость службы Windows DNS операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11168 Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11193 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-00428 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-00440 Уязвимость службы Line Printer Daemon (LPD) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-00718 Уязвимость механизма проверки подлинности клиентов Microsoft Digest операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-02766 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-02876 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-04048 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-04057 Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-04061 Уязвимость компонента Windows Graphics операционных систем Windows, позволяющая нарушителю повысить свои привилегии до уровня system
BDU:2025-04123 Уязвимость компонента Windows Update Stack операционной системы Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04198 Уязвимость библиотеки upnphost.dll операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04208 Уязвимость службы потоковой передачи данных Streaming Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04262 Уязвимость службы Plug and Play (UPnP) Device Host операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04978 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04979 Уязвимость операционных систем Windows, связанная с использованием памяти после ее освобождения, позволяющая нарушителю повысить свои привилегии
BDU:2025-05789 Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08687 Уязвимость службы Universal Plug and Play (UPnP) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-13291 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-21535 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2023-21546 Windows Layer 2 Tunneling Protocol (L2TP) Remote Code Execution Vulnerability
CVE-2023-21548 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2023-21739 Windows Bluetooth Driver Elevation of Privilege Vulnerability
CVE-2023-21766 Windows Overlay Filter Information Disclosure Vulnerability
CVE-2023-21771 Windows Local Session Manager (LSM) Elevation of Privilege Vulnerability
CVE-2023-23393 Windows BrokerInfrastructure Service Elevation of Privilege Vulnerability
CVE-2023-23407 Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability
CVE-2023-23414 Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability
CVE-2023-24899 Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2023-24946 Windows Backup Service Elevation of Privilege Vulnerability
CVE-2023-28219 Layer 2 Tunneling Protocol Remote Code Execution Vulnerability
CVE-2023-28220 Layer 2 Tunneling Protocol Remote Code Execution Vulnerability
CVE-2023-28224 Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability
CVE-2023-28229 Windows CNG Key Isolation Service Elevation of Privilege Vulnerability
CVE-2023-28236 Windows Kernel Elevation of Privilege Vulnerability
CVE-2023-28238 Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability
CVE-2023-28255 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-28256 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-28273 Windows Clip Service Elevation of Privilege Vulnerability
CVE-2023-28278 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-28283 Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability
CVE-2023-32010 Windows Bus Filter Driver Elevation of Privilege Vulnerability
CVE-2023-33163 Windows Network Load Balancing Remote Code Execution Vulnerability
CVE-2023-35309 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2023-35310 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-35340 Windows CNG Key Isolation Service Elevation of Privilege Vulnerability
CVE-2023-35344 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-35345 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-35346 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-35360 Windows Kernel Elevation of Privilege Vulnerability
CVE-2023-35362 Windows Clip Service Elevation of Privilege Vulnerability
CVE-2023-36005 Windows Telephony Server Elevation of Privilege Vulnerability
CVE-2023-36403 Windows Kernel Elevation of Privilege Vulnerability
CVE-2023-38159 Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2024-20686 Win32k Elevation of Privilege Vulnerability
CVE-2024-21355 Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2024-21405 Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2024-21446 NTFS Elevation of Privilege Vulnerability
CVE-2024-26236 Windows Update Stack Elevation of Privilege Vulnerability
CVE-2024-26242 Windows Telephony Server Elevation of Privilege Vulnerability
CVE-2024-38106 Windows Kernel Elevation of Privilege Vulnerability
CVE-2024-38131 Clipboard Virtual Channel Extension Remote Code Execution Vulnerability
CVE-2024-38137 Windows Resource Manager PSM Service Extension Elevation of Privilege Vulnerability
CVE-2024-38262 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-38263 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-38264 Microsoft Virtual Hard Disk (VHDX) Denial of Service Vulnerability
CVE-2024-43563 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVE-2024-43633 Windows Hyper-V Denial of Service Vulnerability
CVE-2024-49091 Windows Domain Name Service Remote Code Execution Vulnerability
CVE-2024-49095 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability
CVE-2024-49097 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability
CVE-2024-49106 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49108 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49115 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49123 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49126 Windows Local Security Authority Subsystem Service (LSASS) Remote Code Execution Vulnerability
CVE-2024-49128 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49132 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-21224 Windows Line Printer Daemon (LPD) Service Remote Code Execution Vulnerability
CVE-2025-21294 Microsoft Digest Authentication Remote Code Execution Vulnerability
CVE-2025-21309 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-24035 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-24045 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-26648 Windows Kernel Elevation of Privilege Vulnerability
CVE-2025-26665 Windows upnphost.dll Elevation of Privilege Vulnerability
CVE-2025-26671 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-26686 Windows TCP/IP Remote Code Execution Vulnerability
CVE-2025-27471 Microsoft Streaming Service Denial of Service Vulnerability
CVE-2025-27475 Windows Update Stack Elevation of Privilege Vulnerability
CVE-2025-27482 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-27484 Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability
CVE-2025-27732 Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2025-30394 Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability
CVE-2025-48819 Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240828-49 28.08.2024 Выполнение произвольного кода в Microsoft Clipboard Virtual Channel Extension
VULN:20241213-1 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-10 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-2 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-3 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-4 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-5 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20250117-139 17.01.2025 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20250117-140 17.01.2025 Выполнение произвольного кода в Microsoft Windows Line Printer Daemon (LPD) Service
VULN:20250117-141 17.01.2025 Выполнение произвольного кода в Microsoft Digest Authentication
VULN:20250317-66 17.03.2025 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20250317-67 17.03.2025 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.