Уязвимости Windows 11: CVE, БДУ ФСТЭК и мониторинг
Уязвимости Windows 11 из реестра БДУ ФСТЭК. CVE, CVSS-оценки и сроки устранения по приказу ФСТЭК №117.
Уязвимости Windows 11 из БДУ ФСТЭК
Уязвимости Windows 11 в реестре БДУ не найдены.
Почему важно отслеживать уязвимости Windows 11
Windows 11 унаследовала архитектуру безопасности от Windows 10, дополнив её требованиями TPM 2.0, Secure Boot и VBS. Тем не менее, в БДУ ФСТЭК регистрируются уязвимости ядра, подсистемы Win32k, сетевого стека и компонентов MSHTML. Среди уязвимостей Windows 11 с KEV-статусом — RCE через обработку шрифтов, повышение привилегий через планировщик задач, обход SmartScreen. Для организаций, использующих Windows 11 на рабочих станциях с доступом к ГИС или ИСПДн, мониторинг уязвимостей по БДУ ФСТЭК обязателен в рамках меры АНЗ.1.
Сроки устранения по приказу ФСТЭК №117
Приказ ФСТЭК №117 (п. 38) устанавливает сроки устранения уязвимостей в зависимости от уровня критичности. Отсчёт начинается с момента выявления уязвимости в инфраструктуре оператора. Методика КЗИ дополнительно контролирует: уязвимости с опубликованным патчем не должны оставаться неустранёнными более 30 дней (для устройств на периметре) или 90 дней (для внутренних систем).
CVSS 9.0–10.0
24 часа
CVSS 7.0–8.9
7 дней
CVSS 4.0–6.9
30 дней
CVSS 0.1–3.9
Плановое
Полезные ресурсы
Автоматизируйте мониторинг уязвимостей Windows 11
SGRC-платформа КиберОснова: синхронизация с БДУ ФСТЭК, расчёт SLA, уведомления.