Microsoft 厂商相关 9361 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-53795 | Microsoft PC Manager 授权问题漏洞 — Microsoft PC ManagerCWE-285 | 9.1 | Critical | 2025-08-21 |
| CVE-2025-53763 | Microsoft Azure Databricks 访问控制错误漏洞 — Microsoft Purview Data GovernanceCWE-284 | 9.8 | Critical | 2025-08-21 |
| CVE-2025-54363 | knack 安全漏洞 — KnackCWE-1333 | 7.5AI | HighAI | 2025-08-20 |
| CVE-2025-54364 | knack 安全漏洞 — KnackCWE-1333 | 7.5AI | HighAI | 2025-08-20 |
| CVE-2025-49736 | Microsoft Edge 安全漏洞 — Microsoft Edge for AndroidCWE-449 | 4.3 | Medium | 2025-08-12 |
| CVE-2025-49712 | Microsoft SharePoint 代码问题漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-502 | 8.8 | High | 2025-08-12 |
| CVE-2025-49707 | Microsoft Azure 访问控制错误漏洞 — DCadsv5-series Azure VMCWE-284 | 7.9 | High | 2025-08-12 |
| CVE-2025-49755 | Microsoft Edge 安全漏洞 — Microsoft Edge for AndroidCWE-451 | 4.3 | Medium | 2025-08-12 |
| CVE-2025-48807 | Microsoft Hyper-V 安全漏洞 — Windows 10 Version 1607CWE-923 | 6.7 | Medium | 2025-08-12 |
| CVE-2025-53793 | Microsoft Azure Stack 路径遍历漏洞 — Azure Stack Hub 2406CWE-287 | 7.5 | High | 2025-08-12 |
| CVE-2025-53789 | Microsoft Windows 访问控制错误漏洞 — Windows 10 Version 1507CWE-306 | 7.8 | High | 2025-08-12 |
| CVE-2025-53784 | Microsoft Word 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 8.4 | High | 2025-08-12 |
| CVE-2025-53788 | Microsoft Windows Subsystem for Linux 安全漏洞 — Windows Subsystem for Linux (WSL2)CWE-367 | 7.0 | High | 2025-08-12 |
| CVE-2025-53783 | Microsoft Teams 安全漏洞 — Microsoft Teams for AndroidCWE-122 | 7.5 | High | 2025-08-12 |
| CVE-2025-53779 | Microsoft Windows Kerberos 安全漏洞 — Windows Server 2025CWE-23 | 7.2 | High | 2025-08-12 |
| CVE-2025-53778 | Microsoft NTLM 授权问题漏洞 — Windows 10 Version 1507CWE-287 | 8.8 | High | 2025-08-12 |
| CVE-2025-50155 | Microsoft Windows Push Notifications 安全漏洞 — Windows 10 Version 1507CWE-843 | 7.8 | High | 2025-08-12 |
| CVE-2025-50157 | Microsoft Windows Routing and Remote Access Service 安全漏洞 — Windows Server 2008 R2 Service Pack 1CWE-908 | 5.7 | Medium | 2025-08-12 |
| CVE-2025-53769 | Microsoft Windows Security Center 安全漏洞 — Windows Security AppCWE-73 | 5.5 | Medium | 2025-08-12 |
| CVE-2025-53766 | Microsoft Windows GDI+ 安全漏洞 — Microsoft Office for AndroidCWE-122 | 9.8 | Critical | 2025-08-12 |
| CVE-2025-53765 | Microsoft Azure Stack 安全漏洞 — Azure Stack HubCWE-359 | 4.4 | Medium | 2025-08-12 |
| CVE-2025-53740 | Microsoft Office 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 8.4 | High | 2025-08-12 |
| CVE-2025-53739 | Microsoft Excel 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-843 | 7.8 | High | 2025-08-12 |
| CVE-2025-53737 | Microsoft Excel 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-122 | 7.8 | High | 2025-08-12 |
| CVE-2025-53738 | Microsoft Word 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-08-12 |
| CVE-2025-53735 | Microsoft Excel 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-08-12 |
| CVE-2025-53736 | Microsoft Word 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-126 | 6.8 | Medium | 2025-08-12 |
| CVE-2025-53734 | Microsoft Office Visio 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-08-12 |
| CVE-2025-53733 | Microsoft Word 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-681 | 8.4 | High | 2025-08-12 |
| CVE-2025-53732 | Microsoft Office 安全漏洞 — Microsoft Office for AndroidCWE-122 | 7.8 | High | 2025-08-12 |
本页汇总了 Microsoft 厂商截至目前公开的全部 9361 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。