Microsoft 厂商相关 10826 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-78501 | Microsoft 365 Copilot Business Chat信息泄露漏洞 — Microsoft 365 Copilot's Business Chat CWE-77 | 7.4 | High | 2026-09-17 |
| CVE-2026-87701 | Azure Cosmos DB 特权提升漏洞 — Azure Cosmos DB CWE-74 | 9.6 | Critical | 2026-09-17 |
| CVE-2026-85885 | Microsoft 365 Copilot 权限提升漏洞 — Microsoft 365 Copilot CWE-77 | 9.9 | Critical | 2026-09-17 |
| CVE-2026-83944 | Azure Logic Apps 特权提升漏洞 — Azure Logic Apps CWE-284 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-68791 | Azure Machine Learning 信息泄露漏洞 — Azure Machine Learning CWE-863 | 8.6 | High | 2026-09-17 |
| CVE-2026-69399 | Azure Arc 权限提升漏洞 — Azure ARC CWE-441 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-77903 | Microsoft Dataverse 权限提升漏洞 — Microsoft Dataverse CWE-290 | 9.0 | Critical | 2026-09-17 |
| CVE-2026-69865 | 微软容器注册表提权漏洞 — Azure Container Registry CWE-639 | 10.0 | Critical | 2026-09-17 |
| CVE-2026-70009 | Azure Arc 权限提升漏洞 — Azure ARC CWE-22 | 9.3 | Critical | 2026-09-17 |
| CVE-2026-55946 | Microsoft Copilot 信息泄露漏洞 — Microsoft Copilot CWE-77 | 6.1 | Medium | 2026-09-17 |
| CVE-2026-85893 | Microsoft Edge (Chromium) 权限提升漏洞 — Microsoft Edge (Chromium-based) CWE-416 | 8.8 | High | 2026-09-15 |
| CVE-2026-69486 | 微软 Edge 远程代码执行漏洞 — Microsoft Edge (Chromium-based) CWE-122 | 8.8 | High | 2026-09-15 |
| CVE-2026-85892 | Microsoft Edge(Chromium-based) 竞争条件问题漏洞 — Microsoft Edge (Chromium-based) CWE-362 | 7.8 | High | 2026-09-14 |
| CVE-2026-85921 | Microsoft Windows Secure Kernel Mode 资源管理错误漏洞 — Windows 11 version 26H1 CWE-415 | 8.2 | High | 2026-09-14 |
| CVE-2026-77490 | Microsoft Edge 跨站脚本漏洞 — Microsoft Edge (Chromium-based) CWE-79 | 6.1 | Medium | 2026-09-11 |
| CVE-2026-70341 | Microsoft Edge 资源管理错误漏洞 — Microsoft Edge (Chromium-based) CWE-416 | 8.5 | High | 2026-09-11 |
| CVE-2026-66307 | Microsoft Skype for Business Server 数字错误漏洞 — Skype for Business Server 2015 CU13 CWE-191 | 7.5 | High | 2026-09-08 |
| CVE-2026-66303 | Microsoft Skype for Business Server 异常处理不当漏洞 — Skype for Business Server 2015 CU13 CWE-476 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-69646 | Microsoft Skype for Business Server 加密问题漏洞 — Skype for Business Server 2015 CU13 CWE-347 | 8.3 | High | 2026-09-08 |
| CVE-2026-69642 | Microsoft Skype for Business Server 跨站脚本漏洞 — Skype for Business Server 2015 CU13 CWE-79 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-66305 | Microsoft Skype for Business Server 授权问题漏洞 — Skype for Business Server 2015 CU13 CWE-603 | 7.1 | High | 2026-09-08 |
| CVE-2026-63523 | Microsoft Skype for Business Server 跨站脚本漏洞 — Skype for Business Server 2015 CU13 CWE-79 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-66308 | Microsoft Skype for Business Server 缓冲区错误漏洞 — Skype for Business Server 2015 CU13 CWE-125 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-66306 | Microsoft Skype for Business Server 信息泄露漏洞 — Skype for Business Server 2015 CU13 CWE-209 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-66302 | Microsoft Skype for Business Server 输入验证错误漏洞 — Skype for Business Server 2015 CU13 CWE-73 | 9.8 | Critical | 2026-09-08 |
| CVE-2026-66304 | Microsoft Skype for Business Server 服务端请求伪造漏洞 — Skype for Business Server 2015 CU13 CWE-918 | 7.5 | High | 2026-09-08 |
| CVE-2026-62804 | Microsoft Office Word 输入验证错误漏洞 — Microsoft 365 Apps for Enterprise CWE-73 | 7.8 | High | 2026-09-08 |
| CVE-2026-83498 | Microsoft Windows Virtualization-Based Security 缓冲区错误漏洞 — Windows 11 version 23H2 CWE-822 | 7.8 | High | 2026-09-08 |
| CVE-2026-84003 | Microsoft Authentication Library 授权问题漏洞 — Microsoft Authentication Library CWE-294 | 7.4 | High | 2026-09-08 |
| CVE-2026-83501 | Microsoft Windows Virtualization-Based Security 缓冲区错误漏洞 — Windows 11 version 23H2 CWE-125 | 5.5 | Medium | 2026-09-08 |
本页汇总了 Microsoft 厂商截至目前公开的全部 10826 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。