Microsoft 厂商相关 10805 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-88097 | 微软 Edge 浏览器提升权限漏洞 — Microsoft Edge (Chromium-based) CWE-416 | 8.1 | High | 2026-09-18 |
| CVE-2026-85887 | M365 Copilot信息泄露漏洞 — Microsoft 365 Copilot CWE-732 | 7.7 | High | 2026-09-17 |
| CVE-2026-83946 | Azure Portal 仿冒漏洞 — Azure Portal CWE-79 | 8.2 | High | 2026-09-17 |
| CVE-2026-85878 | Azure Database for PostgreSQL 权限提升漏洞 — Azure HorizonDB CWE-285 | 9.9 | Critical | 2026-09-17 |
| CVE-2026-69843 | Microsoft Fabric 权限提升漏洞 — Microsoft Fabric CWE-290 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-62874 | Azure Billing 提权漏洞 — Azure Billing CWE-345 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-85917 | Azure AI Foundry 提权漏洞 — Azure AI Foundry CWE-918 | 7.5 | High | 2026-09-17 |
| CVE-2026-85889 | Azure AI Foundry 权限提升漏洞 — Azure AI Foundry CWE-306 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-70200 | Azure Logic Apps 权限提升漏洞 — Azure Logic Apps CWE-22 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-78501 | Microsoft 365 Copilot Business Chat信息泄露漏洞 — Microsoft 365 Copilot's Business Chat CWE-77 | 7.4 | High | 2026-09-17 |
| CVE-2026-87701 | Azure Cosmos DB 特权提升漏洞 — Azure Cosmos DB CWE-74 | 9.6 | Critical | 2026-09-17 |
| CVE-2026-85885 | Microsoft 365 Copilot 权限提升漏洞 — Microsoft 365 Copilot CWE-77 | 9.9 | Critical | 2026-09-17 |
| CVE-2026-83944 | Azure Logic Apps 特权提升漏洞 — Azure Logic Apps CWE-284 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-68791 | Azure Machine Learning 信息泄露漏洞 — Azure Machine Learning CWE-863 | 8.6 | High | 2026-09-17 |
| CVE-2026-69399 | Azure Arc 权限提升漏洞 — Azure ARC CWE-441 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-77903 | Microsoft Dataverse 权限提升漏洞 — Microsoft Dataverse CWE-290 | 9.0 | Critical | 2026-09-17 |
| CVE-2026-69865 | 微软容器注册表提权漏洞 — Azure Container Registry CWE-639 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-70009 | Azure Arc 权限提升漏洞 — Azure ARC CWE-22 | 9.3 | Critical | 2026-09-17 |
| CVE-2026-55946 | Microsoft Copilot 信息泄露漏洞 — Microsoft Copilot CWE-77 | 6.1 | Medium | 2026-09-17 |
| CVE-2026-85893 | Microsoft Edge (Chromium) 权限提升漏洞 — Microsoft Edge (Chromium-based) CWE-416 | 8.8 | High | 2026-09-15 |
| CVE-2026-69486 | 微软 Edge 远程代码执行漏洞 — Microsoft Edge (Chromium-based) CWE-122 | 8.8 | High | 2026-09-15 |
| CVE-2026-85892 | Microsoft Edge(Chromium-based) 竞争条件问题漏洞 — Microsoft Edge (Chromium-based) CWE-362 | 7.8 | High | 2026-09-14 |
| CVE-2026-85921 | Microsoft Windows Secure Kernel Mode 资源管理错误漏洞 — Windows 11 version 26H1 CWE-415 | 8.2 | High | 2026-09-14 |
| CVE-2026-77490 | Microsoft Edge 跨站脚本漏洞 — Microsoft Edge (Chromium-based) CWE-79 | 6.1 | Medium | 2026-09-11 |
| CVE-2026-70341 | Microsoft Edge 资源管理错误漏洞 — Microsoft Edge (Chromium-based) CWE-416 | 8.5 | High | 2026-09-11 |
| CVE-2026-66307 | Microsoft Skype for Business Server 数字错误漏洞 — Skype for Business Server 2015 CU13 CWE-191 | 7.5 | High | 2026-09-08 |
| CVE-2026-66303 | Microsoft Skype for Business Server 异常处理不当漏洞 — Skype for Business Server 2015 CU13 CWE-476 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-69646 | Microsoft Skype for Business Server 加密问题漏洞 — Skype for Business Server 2015 CU13 CWE-347 | 8.3 | High | 2026-09-08 |
| CVE-2026-69642 | Microsoft Skype for Business Server 跨站脚本漏洞 — Skype for Business Server 2015 CU13 CWE-79 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-66305 | Microsoft Skype for Business Server 授权问题漏洞 — Skype for Business Server 2015 CU13 CWE-603 | 7.1 | High | 2026-09-08 |
本页汇总了 Microsoft 厂商截至目前公开的全部 10805 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。