Microsoft 厂商相关 9344 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-60711 | Microsoft Edge 安全漏洞 — Microsoft Edge (Chromium-based)CWE-693 | 6.3 | Medium | 2025-10-31 |
| CVE-2025-59501 | Microsoft Configuration Manager 安全漏洞 — Microsoft Configuration ManagerCWE-290 | 4.8 | Medium | 2025-10-31 |
| CVE-2025-59503 | Microsoft Azure Compute Gallery 代码问题漏洞 — Azure Compute Resource ProviderCWE-918 | 10.0 | Critical | 2025-10-23 |
| CVE-2025-59273 | Microsoft Azure Event Grid System 访问控制错误漏洞 — Azure Event Grid SystemCWE-284 | 7.3 | High | 2025-10-23 |
| CVE-2025-59500 | Microsoft Azure Notification Service 访问控制错误漏洞 — Azure Notification ServiceCWE-284 | 7.7 | High | 2025-10-23 |
| CVE-2025-59497 | Microsoft Defender 安全漏洞 — Microsoft Defender for Endpoint for LinuxCWE-367 | 7.0 | High | 2025-10-14 |
| CVE-2025-59289 | Microsoft Windows Bluetooth Service 资源管理错误漏洞 — Windows 10 Version 21H2CWE-415 | 7.0 | High | 2025-10-14 |
| CVE-2025-59287 | Microsoft Windows Server 代码问题漏洞 — Windows Server 2012CWE-502 | 9.8 | Critical | 2025-10-14 |
| CVE-2025-59285 | Microsoft Azure Monitor 代码问题漏洞 — Azure MonitorCWE-502 | 7.0 | High | 2025-10-14 |
| CVE-2025-59275 | Microsoft Windows 安全漏洞 — Windows 10 Version 1507CWE-1287 | 7.8 | High | 2025-10-14 |
| CVE-2025-59278 | Microsoft Windows 安全漏洞 — Windows 10 Version 1507CWE-1287 | 7.8 | High | 2025-10-14 |
| CVE-2025-59261 | Microsoft Graphics Component 安全漏洞 — Windows 11 version 22H2CWE-367 | 7.0 | High | 2025-10-14 |
| CVE-2025-59260 | Microsoft Windows Failover Cluster 信息泄露漏洞 — Windows Server 2016CWE-200 | 5.5 | Medium | 2025-10-14 |
| CVE-2025-59253 | Microsoft Windows 访问控制错误漏洞 — Windows 10 Version 1507CWE-284 | 5.5 | Medium | 2025-10-14 |
| CVE-2025-59230 | Microsoft Windows Remote Access Connection Manager 访问控制错误漏洞 — Windows 10 Version 1507CWE-284 | 7.8 | High | 2025-10-14 |
| CVE-2025-59248 | Microsoft Exchange Server 输入验证错误漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-20 | 7.5 | High | 2025-10-14 |
| CVE-2025-59244 | Microsoft NTLM 安全漏洞 — Windows 10 Version 1507CWE-73 | 6.5 | Medium | 2025-10-14 |
| CVE-2025-59241 | Microsoft Windows 后置链接漏洞 — Windows 11 Version 24H2CWE-59 | 7.8 | High | 2025-10-14 |
| CVE-2025-59232 | Microsoft Excel 缓冲区错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-125 | 7.1 | High | 2025-10-14 |
| CVE-2025-59238 | Microsoft Office PowerPoint 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-10-14 |
| CVE-2025-59227 | Microsoft Office 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-10-14 |
| CVE-2025-59229 | Microsoft Office 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-248 | 5.5 | Medium | 2025-10-14 |
| CVE-2025-59226 | Microsoft Office Visio 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-10-14 |
| CVE-2025-59225 | Microsoft Excel 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-10-14 |
| CVE-2025-59224 | Microsoft Excel 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-10-14 |
| CVE-2025-59223 | Microsoft Excel 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-10-14 |
| CVE-2025-59222 | Microsoft Word 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-10-14 |
| CVE-2025-59214 | Microsoft Windows File Explorer 信息泄露漏洞 — Windows 10 Version 1507CWE-200 | 6.5 | Medium | 2025-10-14 |
| CVE-2025-59221 | Microsoft Word 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.0 | High | 2025-10-14 |
| CVE-2025-59213 | Microsoft Configuration Manager SQL注入漏洞 — Microsoft Configuration ManagerCWE-89 | 8.8 | High | 2025-10-14 |
本页汇总了 Microsoft 厂商截至目前公开的全部 9344 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。