Microsoft 厂商相关 9361 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-49757 | Microsoft Windows Routing and Remote Access Service 安全漏洞 — Windows Server 2008 R2 Service Pack 1CWE-122 | 8.8 | High | 2025-08-12 |
| CVE-2025-49743 | Microsoft Graphics Component 资源管理错误漏洞 — Windows 10 Version 1507CWE-362 | 6.7 | Medium | 2025-08-12 |
| CVE-2025-25007 | Microsoft Exchange Server 安全漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-1286 | 5.3 | Medium | 2025-08-12 |
| CVE-2025-25006 | Microsoft Exchange Server 安全漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-167 | 5.3 | Medium | 2025-08-12 |
| CVE-2025-25005 | Microsoft Exchange Server 输入验证错误漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-20 | 6.5 | Medium | 2025-08-12 |
| CVE-2025-53781 | Microsoft Azure 信息泄露漏洞 — DCadsv5-series Azure VMCWE-200 | 7.7 | High | 2025-08-12 |
| CVE-2025-53772 | Microsoft Web Deploy 代码问题漏洞 — Web Deploy 4.0CWE-502 | 8.8 | High | 2025-08-12 |
| CVE-2025-53773 | Microsoft GitHub Copilot and Visual Studio 命令注入漏洞 — Microsoft Visual Studio 2022 version 17.14CWE-77 | 7.8 | High | 2025-08-12 |
| CVE-2025-24999 | Microsoft SQL Server 访问控制错误漏洞 — Microsoft SQL Server 2016 Service Pack 3 (GDR)CWE-284 | 8.8 | High | 2025-08-12 |
| CVE-2025-53761 | Microsoft Office PowerPoint 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-08-12 |
| CVE-2025-53759 | Microsoft Excel 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-908 | 7.8 | High | 2025-08-12 |
| CVE-2025-53760 | Microsoft SharePoint 代码问题漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-918 | 7.1 | High | 2025-08-12 |
| CVE-2025-53741 | Microsoft Excel 安全漏洞 — Microsoft 365 Apps for EnterpriseCWE-122 | 7.8 | High | 2025-08-12 |
| CVE-2025-53730 | Microsoft Office Visio 资源管理错误漏洞 — Microsoft 365 Apps for EnterpriseCWE-416 | 7.8 | High | 2025-08-12 |
| CVE-2025-33051 | Microsoft Exchange Server 信息泄露漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-200 | 7.5 | High | 2025-08-12 |
| CVE-2025-53729 | Microsoft Azure 安全漏洞 — Azure File SyncCWE-284 | 7.8 | High | 2025-08-12 |
| CVE-2025-53727 | Microsoft SQL Server SQL注入漏洞 — Microsoft SQL Server 2016 Service Pack 3 (GDR)CWE-89 | 8.8 | High | 2025-08-12 |
| CVE-2025-49758 | Microsoft SQL Server 安全漏洞 — Microsoft SQL Server 2016 Service Pack 3 (GDR)CWE-269 | 8.8 | High | 2025-08-12 |
| CVE-2025-49745 | Microsoft Dynamics 365 跨站脚本漏洞 — Microsoft Dynamics 365 (on-premises) version 9.1CWE-79 | 5.4 | Medium | 2025-08-12 |
| CVE-2025-49751 | Microsoft Hyper-V 安全漏洞 — Windows 10 Version 1607CWE-820 | 6.8 | Medium | 2025-08-12 |
| CVE-2025-53787 | Microsoft 365 Copilot BizChat 命令注入漏洞 — Microsoft 365 Copilot's Business ChatCWE-77 | 8.2 | High | 2025-08-07 |
| CVE-2025-53774 | Microsoft 365 Copilot BizChat 命令注入漏洞 — Microsoft 365 Copilot's Business ChatCWE-77 | 6.5 | Medium | 2025-08-07 |
| CVE-2025-53767 | Microsoft Azure Open AI 代码问题漏洞 — Azure Open AICWE-918 | 10.0 | Critical | 2025-08-07 |
| CVE-2025-53792 | Microsoft Azure Portal 授权问题漏洞 — Azure PortalCWE-285 | 9.1 | Critical | 2025-08-07 |
| CVE-2025-53786 | Microsoft Exchange Server 授权问题漏洞 — Microsoft Exchange Server 2016 Cumulative Update 23CWE-287 | 8.0 | High | 2025-08-06 |
| CVE-2025-53771 | Microsoft SharePoint Server 授权问题漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-287 | 6.5 | Medium | 2025-07-20 |
| CVE-2025-53770 | Microsoft SharePoint Server 安全漏洞 — Microsoft SharePoint Enterprise Server 2016CWE-502 | 9.8 | Critical | 2025-07-20 |
| CVE-2025-53762 | Microsoft Purview 安全漏洞 — Microsoft PurviewCWE-183 | 8.7 | High | 2025-07-18 |
| CVE-2025-47158 | Microsoft Azure DevOps 安全漏洞 — Azure DevOpsCWE-302 | 9.0 | Critical | 2025-07-18 |
| CVE-2025-49746 | Microsoft Azure Machine Learning 授权问题漏洞 — Azure Machine LearningCWE-285 | 9.9 | Critical | 2025-07-18 |
本页汇总了 Microsoft 厂商截至目前公开的全部 9361 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。