Microsoft 厂商相关 9361 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-53802 | Microsoft Windows Bluetooth Service 资源管理错误漏洞 — Windows 10 Version 21H2CWE-416 | 7.0 | High | 2025-09-09 |
| CVE-2025-53800 | Microsoft Graphics Component 安全漏洞 — Windows 10 Version 1607CWE-1419 | 7.8 | High | 2025-09-09 |
| CVE-2025-53799 | Microsoft Windows 安全漏洞 — Microsoft Office for AndroidCWE-908 | 5.5 | Medium | 2025-09-09 |
| CVE-2025-53796 | Microsoft Windows Routing and Remote Access Service 安全漏洞 — Windows Server 2008 R2 Service Pack 1CWE-126 | 6.5 | Medium | 2025-09-09 |
| CVE-2025-47997 | Microsoft SQL Server 竞争条件问题漏洞 — Microsoft SQL Server 2016 Service Pack 3 (GDR)CWE-362 | 6.5 | Medium | 2025-09-09 |
| CVE-2025-55317 | Microsoft AutoUpdate for Mac 后置链接漏洞 — Microsoft AutoUpdate for MacCWE-59 | 7.8 | High | 2025-09-09 |
| CVE-2025-49692 | Microsoft Azure 访问控制错误漏洞 — Azure Connected Machine AgentCWE-284 | 7.8 | High | 2025-09-09 |
| CVE-2025-55243 | Microsoft Office 信息泄露漏洞 — Microsoft OfficePLUSCWE-200 | 7.5 | High | 2025-09-09 |
| CVE-2025-55316 | Microsoft Azure Connected Machine Agent 安全漏洞 — Azure Connected Machine AgentCWE-73 | 7.8 | High | 2025-09-09 |
| CVE-2025-55245 | Microsoft Xbox Gaming Services 后置链接漏洞 — Xbox Gaming ServicesCWE-59 | 7.8 | High | 2025-09-09 |
| CVE-2025-55232 | Microsoft High Performance Compute Pack 代码问题漏洞 — Microsoft HPC Pack 2019CWE-502 | 9.8 | Critical | 2025-09-09 |
| CVE-2025-55236 | Microsoft Graphics Kernel 安全漏洞 — Windows 10 Version 1809CWE-367 | 7.3 | High | 2025-09-09 |
| CVE-2025-55228 | Microsoft Win32k 资源管理错误漏洞 — Windows 10 Version 21H2CWE-362 | 7.8 | High | 2025-09-09 |
| CVE-2025-55226 | Microsoft Graphics Kernel 竞争条件问题漏洞 — Windows 10 Version 1507CWE-362 | 6.7 | Medium | 2025-09-09 |
| CVE-2025-55225 | Microsoft Windows Routing and Remote Access Service 缓冲区错误漏洞 — Windows Server 2008 R2 Service Pack 1CWE-125 | 6.5 | Medium | 2025-09-09 |
| CVE-2025-55223 | Microsoft Graphics Kernel 资源管理错误漏洞 — Windows 10 Version 1809CWE-362 | 7.0 | High | 2025-09-09 |
| CVE-2025-54919 | Microsoft Win32k 竞争条件问题漏洞 — Windows 10 Version 1809CWE-362 | 7.5 | High | 2025-09-09 |
| CVE-2025-54918 | Microsoft NTLM 授权问题漏洞 — Windows 10 Version 1507CWE-287 | 8.8 | High | 2025-09-09 |
| CVE-2025-54913 | Microsoft Windows 资源管理错误漏洞 — Windows 10 Version 1507CWE-362 | 7.8 | High | 2025-09-09 |
| CVE-2025-54916 | Microsoft Windows NTFS 安全漏洞 — Windows 10 Version 1507CWE-121 | 7.8 | High | 2025-09-09 |
| CVE-2025-54908 | Microsoft Office PowerPoint 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-09-09 |
| CVE-2025-54906 | Microsoft Office 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-09-09 |
| CVE-2025-54907 | Microsoft Office Visio 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-122 | 7.8 | High | 2025-09-09 |
| CVE-2025-54905 | Microsoft Word 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-822 | 7.1 | High | 2025-09-09 |
| CVE-2025-54904 | Microsoft Excel 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-09-09 |
| CVE-2025-54903 | Microsoft Excel 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-09-09 |
| CVE-2025-54902 | Microsoft Excel 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-125 | 7.8 | High | 2025-09-09 |
| CVE-2025-54899 | Microsoft Excel 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-590 | 7.8 | High | 2025-09-09 |
| CVE-2025-54898 | Microsoft Excel 缓冲区错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-125 | 7.8 | High | 2025-09-09 |
| CVE-2025-54897 | Microsoft Office Sharepoint Server 代码问题漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-502 | 8.8 | High | 2025-09-09 |
本页汇总了 Microsoft 厂商截至目前公开的全部 9361 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。