VDB
BDU%3A2025-00424
BDU%3A2025-00424
PUBLISHED
CVSS 10 CRITICAL
Уязвимость реализации протокола NTLMv1 операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft Corp, АО "НППКТ" | Windows Server 2022, 23H2 Edition (Server Core installation), Windows 11 24H2, Windows Server 2025, Windows Server 2025 (Server Core installation), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Jan 20, 2025 CVE Published
- Oct 24, 2025 CVE Updated
- Mar 20, 2026 Security Advisory