Microsoft 厂商相关 9328 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-45474 | Microsoft Office 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 8.4 | High | 2026-06-09 |
| CVE-2026-45471 | Microsoft Office Word 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-822 | 7.8 | High | 2026-06-09 |
| CVE-2026-45472 | Microsoft Office 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 8.4 | High | 2026-06-09 |
| CVE-2026-45475 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-122 | 7.8 | High | 2026-06-09 |
| CVE-2026-45468 | Microsoft Office SharePoint 跨站脚本漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-79 | 4.6 | Medium | 2026-06-09 |
| CVE-2026-45469 | Microsoft Office Excel 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-191 | 7.8 | High | 2026-06-09 |
| CVE-2026-41108 | Microsoft Windows DNS 安全漏洞 — Windows 10 Version 1607CWE-122 | 7.0 | High | 2026-06-09 |
| CVE-2026-45467 | Microsoft Office SharePoint 跨站脚本漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-79 | 4.6 | Medium | 2026-06-09 |
| CVE-2026-48579 | Microsoft Exchange Online 授权问题漏洞 — Microsoft Exchange OnlineCWE-285 | 9.1 | Critical | 2026-06-04 |
| CVE-2026-47655 | Microsoft Graph 信息泄露漏洞 — Microsoft GraphCWE-200 | 6.5 | Medium | 2026-06-04 |
| CVE-2026-47644 | Microsoft Copilot Chat 注入漏洞 — Copilot Chat (Microsoft Edge)CWE-74 | 6.5 | Medium | 2026-06-04 |
| CVE-2026-45497 | Microsoft 365 Copilot 命令注入漏洞 — Microsoft 365 CopilotCWE-77 | 7.7 | High | 2026-06-04 |
| CVE-2026-42824 | Microsoft 365 Copilot 命令注入漏洞 — Microsoft 365 CopilotCWE-77 | 6.5 | Medium | 2026-06-04 |
| CVE-2026-48567 | Microsoft Azure HorizonDB 安全漏洞 — Azure HorizonDBCWE-290 | 10.0 | Critical | 2026-06-04 |
| CVE-2026-47294 | Microsoft Office SharePoint 操作系统命令注入漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-78 | 8.0 | High | 2026-06-01 |
| CVE-2026-46538 | UFO³ 数据伪造问题漏洞 — UFOCWE-294 | 5.9 | Medium | 2026-05-27 |
| CVE-2026-46416 | UFO³ 安全漏洞 — UFOCWE-284 | 6.3 | Medium | 2026-05-27 |
| CVE-2026-46414 | UFO³ 安全漏洞 — UFOCWE-290 | 8.8 | High | 2026-05-27 |
| CVE-2026-46402 | UFO³ 安全漏洞 — UFOCWE-22 | 8.1 | High | 2026-05-27 |
| CVE-2026-46544 | UFO³ 安全漏洞 — UFOCWE-639 | 5.3 | Medium | 2026-05-27 |
| CVE-2026-45322 | UFO³ 操作系统命令注入漏洞 — UFOCWE-78 | 7.8 | High | 2026-05-27 |
| CVE-2026-42901 | Microsoft Entra ID 访问控制错误漏洞 — Microsoft EntraCWE-346 | 10.0 | Critical | 2026-05-22 |
| CVE-2026-23663 | Microsoft Azure Entra ID 安全漏洞 — Microsoft Global Secure Access (GSA)CWE-269 | 7.5 | High | 2026-05-22 |
| CVE-2026-41104 | Microsoft Planetary Computer Pro 代码问题漏洞 — Microsoft Planetary Computer Pro (GeoCatalog)CWE-502 | 10.0 | Critical | 2026-05-22 |
| CVE-2026-45659 | Microsoft Office SharePoint 代码问题漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-502 | 8.8 | High | 2026-05-22 |
| CVE-2026-26147 | Microsoft Azure Stack HCI 输入验证错误漏洞 — Azure Stack HCICWE-20 | 7.7 | High | 2026-05-22 |
| CVE-2026-33843 | Microsoft Entra 安全漏洞 — Microsoft EntraCWE-288 | 9.1 | Critical | 2026-05-22 |
| CVE-2026-41090 | Microsoft 365 Copilot 命令注入漏洞 — Microsoft 365 Copilot for iOSCWE-77 | 9.3 | Critical | 2026-05-22 |
| CVE-2026-42827 | Microsoft 365 Copilot 命令注入漏洞 — Microsoft 365 CopilotCWE-77 | 6.5 | Medium | 2026-05-22 |
| CVE-2026-47280 | Microsoft Azure Resource Manager 授权问题漏洞 — Azure Resource ManagerCWE-287 | 10.0 | Critical | 2026-05-22 |
本页汇总了 Microsoft 厂商截至目前公开的全部 9328 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。