Microsoft 厂商相关 9328 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-45504 | Microsoft Exchange Server 代码问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-918 | 8.8 | High | 2026-06-09 |
| CVE-2026-45503 | Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-285 | 8.1 | High | 2026-06-09 |
| CVE-2026-45502 | Microsoft Exchange Server 代码问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-918 | 5.0 | Medium | 2026-06-09 |
| CVE-2026-45501 | Microsoft Exchange Server 代码问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-918 | 6.5 | Medium | 2026-06-09 |
| CVE-2026-45500 | Microsoft Exchange Server 跨站脚本漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-79 | 6.1 | Medium | 2026-06-09 |
| CVE-2026-45491 | Microsoft .NET 后置链接漏洞 — .NET 10.0CWE-59 | 6.2 | Medium | 2026-06-09 |
| CVE-2026-45490 | Microsoft .NET 授权问题漏洞 — .NET 10.0CWE-285 | 7.8 | High | 2026-06-09 |
| CVE-2026-45466 | Microsoft Office Word 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-122 | 3.3 | Low | 2026-06-09 |
| CVE-2026-45487 | Microsoft Windows 安全漏洞 — Windows 10 Version 21H2CWE-367 | 7.8 | High | 2026-06-09 |
| CVE-2026-45461 | Microsoft Office 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 8.4 | High | 2026-06-09 |
| CVE-2026-45460 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-126 | 4.7 | Medium | 2026-06-09 |
| CVE-2026-45458 | Microsoft Office 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 8.4 | High | 2026-06-09 |
| CVE-2026-45456 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-843 | 8.4 | High | 2026-06-09 |
| CVE-2026-45453 | Microsoft Office SharePoint 跨站脚本漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-79 | 5.4 | Medium | 2026-06-09 |
| CVE-2026-44823 | Microsoft Office Excel 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-197 | 7.8 | High | 2026-06-09 |
| CVE-2026-44824 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-122 | 7.8 | High | 2026-06-09 |
| CVE-2026-44821 | Microsoft Office 缓冲区错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-125 | 5.5 | Medium | 2026-06-09 |
| CVE-2026-44820 | Microsoft Office Excel 缓冲区错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-125 | 7.8 | High | 2026-06-09 |
| CVE-2026-44819 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-122 | 7.8 | High | 2026-06-09 |
| CVE-2026-44818 | Microsoft Office Excel 竞争条件问题漏洞 — Microsoft 365 Apps for EnterpriseCWE-362 | 7.0 | High | 2026-06-09 |
| CVE-2026-42902 | Microsoft PowerToys 授权问题漏洞 — Microsoft PowerToysCWE-285 | 7.8 | High | 2026-06-09 |
| CVE-2026-44817 | Microsoft Office Excel 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-843 | 7.8 | High | 2026-06-09 |
| CVE-2026-34335 | Microsoft Windows Ancillary Function Driver for WinSock 资源管理错误漏洞 — Windows 10 Version 1607CWE-416 | 7.0 | High | 2026-06-09 |
| CVE-2026-33828 | Microsoft Windows Attestation 安全漏洞 — Windows 10 Version 1607CWE-501 | 7.8 | High | 2026-06-09 |
| CVE-2026-40404 | Microsoft Windows Universal Disk Format File System Driver 安全漏洞 — Windows 10 Version 1607CWE-122 | 7.8 | High | 2026-06-09 |
| CVE-2026-40409 | Microsoft Windows Universal Disk Format File System Driver 安全漏洞 — Windows 10 Version 1607CWE-197 | 7.8 | High | 2026-06-09 |
| CVE-2026-45483 | Microsoft Office Project Server 跨站脚本漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-79 | 4.6 | Medium | 2026-06-09 |
| CVE-2026-45486 | Microsoft Office Word 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2026-06-09 |
| CVE-2026-45485 | Microsoft Office 缓冲区错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-125 | 3.3 | Low | 2026-06-09 |
| CVE-2026-45479 | Microsoft Office SharePoint 跨站脚本漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-79 | 4.6 | Medium | 2026-06-09 |
本页汇总了 Microsoft 厂商截至目前公开的全部 9328 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。