Microsoft 厂商相关 9797 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-62316 | 微软UFO DNS重绑定未授权文件读取/命令执行漏洞 — UFO CWE-200 | 8.8 | High | 2026-08-21 |
| CVE-2026-69502 | Azure SQL Database 权限提升漏洞 — Azure SQL Database CWE-918 | 10.0 | Critical | 2026-08-21 |
| CVE-2026-69855 | Microsoft Copilot Azure 信息泄露漏洞 — Microsoft Copilot in Azure CWE-918 | 7.7 | High | 2026-08-20 |
| CVE-2026-69543 | Azure Virtual Machines 权限提升漏洞 — Azure Virtual Machines CWE-918 | 8.5 | High | 2026-08-20 |
| CVE-2026-69558 | Microsoft Partner Center 信息泄露漏洞 — Microsoft Partner Center CWE-639 | 8.6 | High | 2026-08-20 |
| CVE-2026-69555 | Azure Arc 提权漏洞 — Azure ARC CWE-863 | 10.0 | Critical | 2026-08-20 |
| CVE-2026-69400 | Azure Logic Apps 权限提升漏洞 — Azure Logic Apps CWE-22 | 9.6 | Critical | 2026-08-20 |
| CVE-2026-69419 | Azure Data Manager for Energy 远程代码执行漏洞 — Azure Data Manager for Energy CWE-190 | 8.5 | High | 2026-08-20 |
| CVE-2026-68782 | Azure SQL Database 权限提升漏洞 — Azure SQL Database CWE-89 | 9.9 | Critical | 2026-08-20 |
| CVE-2026-66800 | Azure Data Factory 信息泄露漏洞 — Azure Data Factory CWE-918 | 8.6 | High | 2026-08-20 |
| CVE-2026-66309 | Azure SQL Database 权限提升漏洞 — Azure SQL Database CWE-284 | 9.1 | Critical | 2026-08-20 |
| CVE-2026-63509 | Microsoft Fabric 权限提升漏洞 — Microsoft Fabric CWE-23 | 9.9 | Critical | 2026-08-20 |
| CVE-2026-65816 | Azure Arc 提权漏洞 — Azure Web Apps CWE-706 | 10.0 | Critical | 2026-08-20 |
| CVE-2026-65770 | Azure Cassandra 托管实例远程代码执行漏洞 — Azure Managed Instance for Apache Cassandra CWE-88 | 10.0 | Critical | 2026-08-20 |
| CVE-2026-70105 | Microsoft Word 信息泄露漏洞 — Microsoft 365 Apps for Enterprise CWE-20 | 6.5 | Medium | 2026-08-20 |
| CVE-2026-55013 | Windows Remote Help 防御欺骗漏洞 — Windows Remote Help CWE-427 | 7.1 | High | 2026-08-20 |
| CVE-2026-55015 | Microsoft Remote Help 拒绝服务漏洞 — Windows Remote Help CWE-427 | 5.5 | Medium | 2026-08-20 |
| CVE-2026-69836 | Microsoft Entra ID 远程代码执行漏洞 — Microsoft Entra CWE-502 | 10.0 | Critical | 2026-08-20 |
| CVE-2026-69519 | Azure Stack HCI 信息泄露漏洞 — Azure Stack HCI CWE-204 | 8.6 | High | 2026-08-20 |
| CVE-2026-69851 | Microsoft Entra ID 权限提升漏洞 — Microsoft Entra CWE-918 | 9.9 | Critical | 2026-08-20 |
| CVE-2026-68789 | Azure SQL Database 提权漏洞 — Azure SQL Database CWE-89 | 9.9 | Critical | 2026-08-20 |
| CVE-2026-65801 | Microsoft Exchange Online 权限提升漏洞 — Microsoft Exchange Online CWE-918 | 10.0 | Critical | 2026-08-20 |
| CVE-2026-62834 | Azure Data Factory 提权漏洞 — Azure Data Factory CWE-347 | 9.3 | Critical | 2026-08-20 |
| CVE-2026-69550 | Windows App for Mac 信息泄露漏洞 — Windows App for Mac | 6.5 | Medium | 2026-08-19 |
| CVE-2026-62727 | Windows 电话服务提权漏洞 — Windows 10 Version 1607 CWE-362 | 7.0 | High | 2026-08-19 |
| CVE-2026-24301 | Microsoft Copilot 信息泄露漏洞 — Copilot Web CWE-77 | 8.8 | High | 2026-08-18 |
| CVE-2026-73851 | Microsoft Kiota 路径遍历漏洞 — kiota CWE-22 | 6.1 | Medium | 2026-08-17 |
| CVE-2026-69414 | Microsoft Malware Protection Engine 安全漏洞 — Microsoft Malware Protection Engine CWE-284 | 7.8 | High | 2026-08-14 |
| CVE-2026-50523 | Microsoft PowerShell 命令注入漏洞 — PowerShell 7.4 CWE-77 | 7.8 | High | 2026-08-14 |
| CVE-2026-72970 | Microsoft Edge 缓冲区错误漏洞 — Microsoft Edge (Chromium-based) CWE-122 | 8.3 | High | 2026-08-14 |
本页汇总了 Microsoft 厂商截至目前公开的全部 9797 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。