Microsoft 厂商相关 10826 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-65812 | Microsoft Teams 信息泄露漏洞 — Microsoft Teams for Android CWE-201 | 6.8 | Medium | 2026-09-08 |
| CVE-2026-65772 | Microsoft Dynamics 365 反序列化注入漏洞 — Microsoft Dynamics 365 (on-premises) version 9.1 CWE-502 | 8.8 | High | 2026-09-08 |
| CVE-2026-72976 | Microsoft Office Word 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-125 | 5.0 | Medium | 2026-09-08 |
| CVE-2026-72985 | Microsoft Windows Volume Shadow Copy 缓冲区错误漏洞 — Windows 10 Version 1607 CWE-122 | 6.8 | Medium | 2026-09-08 |
| CVE-2026-72975 | Microsoft Office PowerPoint 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-125 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-72977 | Microsoft Office PowerPoint 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-125 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-72974 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-126 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-72973 | Microsoft Office Word 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-122 | 8.8 | High | 2026-09-08 |
| CVE-2026-72938 | Microsoft Office PowerPoint 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-843 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-72972 | Microsoft Office Word 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-122 | 8.8 | High | 2026-09-08 |
| CVE-2026-72956 | Microsoft Office PowerPoint 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-822 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-70296 | Microsoft Windows Imaging Component 缓冲区错误漏洞 — Windows 10 Version 1607 CWE-787 | 9.8 | Critical | 2026-09-08 |
| CVE-2026-70570 | Microsoft Windows Routing 资源管理错误漏洞 — Windows 10 Version 1607 CWE-416 | 7.5 | High | 2026-09-08 |
| CVE-2026-70203 | Microsoft Windows Media Player 缓冲区错误漏洞 — Windows 10 Version 1607 CWE-122 | 8.8 | High | 2026-09-08 |
| CVE-2026-69906 | Microsoft Windows Secure Kernel Mode 缓冲区错误漏洞 — Windows 10 Version 1607 CWE-122 | 8.2 | High | 2026-09-08 |
| CVE-2026-69904 | Microsoft SharePoint 服务端请求伪造漏洞 — Microsoft SharePoint Server Subscription Edition CWE-918 | 3.5 | Low | 2026-09-08 |
| CVE-2026-58649 | Microsoft .NET 输入验证错误漏洞 — .NET 10.0 CWE-346 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-69441 | Microsoft Windows Installer 竞争条件问题漏洞 — Windows 10 Version 1607 CWE-362 | 7.0 | High | 2026-09-08 |
| CVE-2026-69805 | Microsoft .NET 信息泄露漏洞 — Microsoft Visual Studio 2022 version 17.14 CWE-73 | 7.5 | High | 2026-09-08 |
| CVE-2026-69439 | Microsoft .NET 缓冲区错误漏洞 — .NET 10.0 CWE-122 | 8.8 | High | 2026-09-08 |
| CVE-2026-69632 | Microsoft Office 资源管理错误漏洞 — Microsoft 365 Apps for Enterprise CWE-416 | 8.8 | High | 2026-09-08 |
| CVE-2026-69626 | Microsoft Office 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-126 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-69477 | Microsoft 365 Apps for Enterprise 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-122 | 7.3 | High | 2026-09-08 |
| CVE-2026-69629 | Microsoft Office Outlook 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-122 | 8.8 | High | 2026-09-08 |
| CVE-2026-69636 | Microsoft SharePoint SQL注入漏洞 — Microsoft SharePoint Server Subscription Edition CWE-89 | 6.5 | Medium | 2026-09-08 |
| CVE-2026-69464 | Microsoft Office Sharepoint Server 权限许可和访问控制问题漏洞 — Microsoft SharePoint Server Subscription Edition CWE-250 | 8.8 | High | 2026-09-08 |
| CVE-2026-69614 | Microsoft Office Access 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-121 | 8.8 | High | 2026-09-08 |
| CVE-2026-69615 | Microsoft Office Sharepoint Server 跨站脚本漏洞 — Microsoft SharePoint Server Subscription Edition CWE-79 | 3.5 | Low | 2026-09-08 |
| CVE-2026-69442 | Microsoft 365 Apps for Enterprise 缓冲区错误漏洞 — Microsoft 365 Apps for Enterprise CWE-122 | 8.8 | High | 2026-09-08 |
| CVE-2026-69590 | Microsoft Windows Routing 缓冲区错误漏洞 — Windows 10 Version 1607 CWE-122 | 9.8 | Critical | 2026-09-08 |
本页汇总了 Microsoft 厂商截至目前公开的全部 10826 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。