目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

microsoft 厂商漏洞列表 / CVE 中文分析 8663

microsoft 厂商相关 8663 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Microsoft 主要提供操作系统、办公软件及云计算服务。其软件历史上常出现远程代码执行、权限提升及跨站脚本等漏洞,多源于内存处理缺陷或配置错误。值得关注的是,微软推行“安全开发生命周期”并实施零信任架构,近期因 Exchange Server 漏洞引发的全球性供应链攻击事件,凸显了企业级应用的安全风险,促使业界加强补丁管理与纵深防御体系建设。

High2026-06-20
@microsoft/kiota HTTP SDK 重定向敏感头泄露漏洞修复
HighGHSA-396q-4vc8-28x92026-06-20
microsoft/kiota-typescript 重定向敏感头信息泄露修复
Critical2026-06-14
Microsoft Office远程代码执行漏洞PoC及修复指南
Critical2026-06-13
Microsoft Exchange Server 远程代码执行漏洞及POC分析
Unknown2026-06-12
GreatXML BitLocker绕过漏洞及WinRE利用分析
HighCVE-2026-42872026-06-02
Microsoft Exchange Server CVE-2026-4287 安全公告
High2026-06-02
Microsoft Teams渠道Bot Framework SSRF及Token泄露漏洞
Critical2026-05-28
Microsoft UFO 存储会话 JSON 命令注入漏洞分析
HighCVE-2026-465382026-05-28
Microsoft UFO 星座客户端认证跨设备任务结果注入漏洞
CriticalGHSA-xxx-xxx-xxx2026-05-28
Microsoft UFO WebSocket角色欺骗漏洞及POC
High2026-05-28
Microsoft UFO WebSocket会话ID重用导致任务结果重放漏洞
MediumGHSA-c9wh-p9nv-4p4d2026-05-28
Microsoft UFO 共享 WebSocket 处理器状态导致跨客户端响应劫持漏洞
HighCVE-2026-464022026-05-28
Microsoft UFO 路径遍历漏洞 (CVE-2026-46402) 分析与修复方案
MediumCVE-2024-421182026-05-22
CVE-2024-42118: Azure Data Explorer Kafka Connect插件注入漏洞
High2026-04-23
CVE公告:Kiota代码生成字面量注入漏洞
HighCVE-2016-10000462026-04-03
CVE-2016-1000046: Microsoft Edge msedge://协议处理RCE漏洞及POC
HighCVE-2024-43632026-04-03
CVE-2024-4363: Windows内核权限提升漏洞
HighCVE-2023-37872026-04-03
Microsoft Office CVE-2023-3787 内存损坏漏洞详情
HighCVE-2024-457172026-04-03
CVE-2024-45717: .NET DataSetExtensions XXE注入漏洞分析
CriticalCVE-2021-405272026-04-02
Microsoft Exchange Server CVE-2021-40527 远程代码执行漏洞详情

展示最近 20 条安全公告。查看全部 →

本页汇总了 microsoft 厂商截至目前公开的全部 8663 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。