Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Microsoft — Vulnerabilities & Security Advisories 10805

Browse all 10805 CVE security advisories affecting Microsoft. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Microsoft operates as a global technology corporation primarily providing enterprise software, cloud computing services, and consumer electronics. Its extensive software portfolio, including Windows operating systems and Office suites, has historically been associated with a high volume of Common Vulnerabilities and Exposures (CVEs), currently totaling 8,272. Common vulnerability classes affecting these products include remote code execution, cross-site scripting, and privilege escalation, often stemming from complex legacy codebases and extensive feature sets. Notable security incidents include the 2021 SolarWinds supply chain compromise, which impacted Microsoft’s Orion platform, and various critical zero-day exploits in Internet Explorer and Edge browsers. The company maintains a dedicated security response team and regularly issues patches through Windows Update to mitigate these risks, though the sheer scale of its ecosystem continues to present significant attack surfaces for threat actors seeking unauthorized access or data exfiltration.

CVE ID Title CVSS Severity Published
CVE-2023-28254 Windows DNS Server Remote Code Execution Vulnerability — Windows Server 2019 CWE-122 7.2 High 2023-04-11
CVE-2023-28253 Windows Kernel Information Disclosure Vulnerability — Windows 10 Version 1809 5.5 Medium 2023-04-11
CVE-2023-28276 Windows Group Policy Security Feature Bypass Vulnerability — Windows 10 Version 1809 4.4 Medium 2023-04-11
CVE-2023-28252 Windows Common Log File System Driver Elevation of Privilege Vulnerability — Windows 10 Version 1809 CWE-122 7.8 High 2023-04-11
CVE-2023-28275 Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability — Windows 10 Version 1809 CWE-122 8.8 High 2023-04-11
CVE-2023-28273 Windows Clip Service Elevation of Privilege Vulnerability — Windows 10 Version 1809 CWE-591 7.0 High 2023-04-11
CVE-2023-28274 Windows Win32k Elevation of Privilege Vulnerability — Windows 10 Version 1809 CWE-20 7.8 High 2023-04-11
CVE-2023-28249 Windows Boot Manager Security Feature Bypass Vulnerability — Windows 10 Version 1809 6.2 Medium 2023-04-11
CVE-2023-28250 Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability — Windows 10 Version 1809 CWE-191 9.8 Critical 2023-04-11
CVE-2023-28271 Windows Kernel Memory Information Disclosure Vulnerability — Windows 10 Version 1809 CWE-200 5.5 Medium 2023-04-11
CVE-2023-28272 Windows Kernel Elevation of Privilege Vulnerability — Windows 10 Version 1809 CWE-191 7.8 High 2023-04-11
CVE-2023-28247 Windows Network File System Information Disclosure Vulnerability — Windows Server 2019 CWE-191 7.5 High 2023-04-11
CVE-2023-28248 Windows Kernel Elevation of Privilege Vulnerability — Windows 10 Version 1809 CWE-190 7.8 High 2023-04-11
CVE-2023-28246 Windows Registry Elevation of Privilege Vulnerability — Windows Server 2022 CWE-284 7.8 High 2023-04-11
CVE-2023-28270 Windows Lock Screen Security Feature Bypass Vulnerability — Windows 10 Version 1809 6.8 Medium 2023-04-11
CVE-2023-28269 Windows Boot Manager Security Feature Bypass Vulnerability — Windows 10 Version 1809 CWE-122 6.2 Medium 2023-04-11
CVE-2023-28244 Windows Kerberos Elevation of Privilege Vulnerability — Windows Server 2019 CWE-327 8.1 High 2023-04-11
CVE-2023-28268 Netlogon RPC Elevation of Privilege Vulnerability — Windows Server 2019 8.1 High 2023-04-11
CVE-2023-28243 Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability — Windows 10 Version 1809 CWE-843 8.8 High 2023-04-11
CVE-2023-28267 Remote Desktop Protocol Client Information Disclosure Vulnerability — Windows 10 Version 1809 CWE-126 6.5 Medium 2023-04-11
CVE-2023-28241 Windows Secure Socket Tunneling Protocol (SSTP) Denial of Service Vulnerability — Windows 10 Version 1809 7.5 High 2023-04-11
CVE-2023-28266 Windows Common Log File System Driver Information Disclosure Vulnerability — Windows 10 Version 1809 CWE-126 5.5 Medium 2023-04-11
CVE-2023-28238 Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability — Windows 10 Version 1809 CWE-591 7.5 High 2023-04-11
CVE-2023-28240 Windows Network Load Balancing Remote Code Execution Vulnerability — Windows Server 2019 CWE-122 8.8 High 2023-04-11
CVE-2023-28236 Windows Kernel Elevation of Privilege Vulnerability — Windows 10 Version 1809 CWE-591 7.8 High 2023-04-11
CVE-2023-28237 Windows Kernel Remote Code Execution Vulnerability — Windows 10 Version 1809 CWE-190 7.8 High 2023-04-11
CVE-2023-28234 Windows Secure Channel Denial of Service Vulnerability — Windows Server 2022 7.5 High 2023-04-11
CVE-2023-28235 Windows Lock Screen Security Feature Bypass Vulnerability — Windows 10 Version 1809 6.8 Medium 2023-04-11
CVE-2023-28233 Windows Secure Channel Denial of Service Vulnerability — Windows Server 2022 7.5 High 2023-04-11
CVE-2023-28231 DHCP Server Service Remote Code Execution Vulnerability — Windows Server 2019 CWE-122 8.8 High 2023-04-11

This page lists every published CVE security advisory associated with Microsoft. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.