
| 漏洞概述 | |||
| 漏洞名称 | 微软2026年8月补丁日多个产品安全漏洞 | ||
| 影响产品 | Windows WinSock 辅助功能驱动程序、Windows DHCP 服务器、Microsoft Office SharePoint 等。 | ||
| 公开时间 | 2026-08-12 | 影响对象数量级 | 千万级 |
| 奇安信评级 | 高危 | 利用可能性 | 高 |
| POC状态 | 未公开 | 在野利用状态 | 部分发现 |
| EXP状态 | 未公开 | 技术细节状态 | 未公开 |
| 危害描述:攻击者利用这些漏洞,可造成权限提升、远程代码执行等。 | |||
01漏洞详情本月,微软共发布了421个漏洞的补丁程序,修复了Windows WinSock 辅助功能驱动程序、Windows DHCP 服务器、Microsoft Office SharePoint 等产品中的漏洞。经研判,以下65个重要漏洞值得关注(包括1个在野利用、44个紧急漏洞),如下表所示:
| 编号 | 漏洞名称 | 风险等级 | 公开状态 | 利用可能 |
| CVE-2026-68820 | Windows WinSock 辅助功能驱动程序权限提升漏洞 | 重要 | 未公开 | 在野利用 |
| CVE-2026-62823 | Windows DHCP 服务器远程代码执行漏洞 | 紧急 | 未公开 | 较大 |
| CVE-2026-65665 | Microsoft SharePoint Server 远程代码执行漏洞 | 紧急 | 未公开 | 较大 |
| CVE-2026-62893 | Windows 部署服务 TFTP 服务器远程代码执行漏洞 | 紧急 | 未公开 | 较大 |
| CVE-2026-62817 | Windows DNS Server 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62816 | Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-68804 | Microsoft Excel 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-63526 | Microsoft Office 图形组件远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-65664 | Microsoft Office 图形组件远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62820 | Windows DNS Server 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62819 | Windows Routing and Remote Access Service (RRAS) 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-64903 | Microsoft Office 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-66802 | Windows 设备运行状况证明 (DHA) 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-68816 | Microsoft Excel 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62824 | 远程桌面客户端远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-68794 | Microsoft Excel 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-63519 | Microsoft Office 图形组件远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-66807 | Microsoft Office 图形组件远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-64907 | Microsoft Office Word 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-63518 | Microsoft Office Word 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-63513 | Microsoft Office 图形组件远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62822 | Windows GDI+ 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62890 | Windows GDI+ 权限提升漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62889 | Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62878 | Windows DNS 服务器远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-64898 | Microsoft Office 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62818 | Windows Active Directory 证书服务 (AD CS) 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-71331 | Windows 设备运行状况证明 (DHA) 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62911 | Microsoft Exchange Server 权限提升漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-66799 | Windows Key Guard 权限提升漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-63515 | Microsoft Office 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-64911 | Microsoft Office 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-64910 | Microsoft Office 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-64909 | Microsoft Office 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-70130 | Microsoft Office 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-64921 | Microsoft SharePoint Server 权限提升漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-65657 | Microsoft Office 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-63532 | Microsoft Office 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-63525 | Microsoft Office Word 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62827 | Microsoft SharePoint Server 权限提升漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-65791 | Windows iSCSI 目标服务远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62815 | Microsoft QUIC 远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-65789 | Windows DNS 服务器远程代码执行漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-70332 | Microsoft Office SharePoint 欺骗漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-50481 | Azure Active Directory 权限提升漏洞 | 紧急 | 未公开 | 较少 |
| CVE-2026-62735 | Windows HTTP.sys 权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-61929 | Windows 内核权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-65775 | Windows Win32k 权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-62737 | Windows 内核权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-61348 | Windows WinSock 辅助功能驱动程序权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-62888 | Windows DWM 核心库权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-70307 | Windows WinSock 辅助功能驱动程序权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-61930 | Windows 内核权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-62741 | Windows HTTP.sys 权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-62783 | Windows 远程访问连接管理器权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-62712 | Windows Win32k 权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-62713 | Windows Cloud Files Mini Filter Driver 权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-65788 | 桌面窗口管理器权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-62788 | Windows 内核权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-62688 | Windows MIDI 服务模块权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-59132 | Windows TCP/IP 拒绝服务漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-70355 | Microsoft SharePoint Server 权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-62766 | Windows Kerberos 权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-61925 | Windows Installer 权限提升漏洞 | 重要 | 未公开 | 较大 |
| CVE-2026-63520 | Microsoft SharePoint Server 远程代码执行漏洞 | 重要 | 未公开 | 较大 |
02重点关注漏洞>>>>
更容易被利用漏洞
以下24个漏洞被微软标记为 “Exploitation Detected”或“Exploitation More Likely”,这代表这些漏洞已遭利用或更容易被利用:
- CVE-2026-70355 Microsoft SharePoint Server 权限提升漏洞
- CVE-2026-65665 Microsoft SharePoint Server 远程代码执行漏洞
- CVE-2026-63520 Microsoft SharePoint Server 远程代码执行漏洞
- CVE-2026-62713 Windows Cloud Files Mini Filter Driver 权限提升漏洞
- CVE-2026-62823 Windows DHCP 服务器远程代码执行漏洞
- CVE-2026-62888 Windows DWM 核心库权限提升漏洞
- CVE-2026-62735 Windows HTTP.sys 权限提升漏洞
- CVE-2026-62741 Windows HTTP.sys 权限提升漏洞
- CVE-2026-61925 Windows Installer 权限提升漏洞
- CVE-2026-62766 Windows Kerberos 权限提升漏洞
- CVE-2026-62688 Windows MIDI 服务模块权限提升漏洞
- CVE-2026-59132 Windows TCP/IP 拒绝服务漏洞
- CVE-2026-65775 Windows Win32k 权限提升漏洞
- CVE-2026-62712 Windows Win32k 权限提升漏洞
- CVE-2026-61929 Windows 内核权限提升漏洞
- CVE-2026-62737 Windows 内核权限提升漏洞
- CVE-2026-61930 Windows 内核权限提升漏洞
- CVE-2026-62788 Windows 内核权限提升漏洞
- CVE-2026-68820 Windows WinSock 辅助功能驱动程序权限提升漏洞
- CVE-2026-61348 Windows WinSock 辅助功能驱动程序权限提升漏洞
- CVE-2026-70307 Windows WinSock 辅助功能驱动程序权限提升漏洞
- CVE-2026-62783 Windows 远程访问连接管理器权限提升漏洞
- CVE-2026-62893 Windows 部署服务 TFTP 服务器远程代码执行漏洞
- CVE-2026-65788 桌面窗口管理器权限提升漏洞
鉴于这些漏洞危害较大,建议客户尽快安装更新补丁。>>>>
重点关注漏洞详情
经研判,以下65个漏洞值得关注,漏洞的详细信息如下:
1、CVE-2026-68820 Windows WinSock 辅助功能驱动程序权限提升漏洞
| 漏洞名称 | Windows WinSock 辅助功能驱动程序权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-68820 |
| 公开状态 | 未公开 | 在野利用 | 已发现 | ||
| 漏洞描述 | 在Windows辅助功能驱动WinSock中免费使用允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68820 | |||||
2、CVE-2026-62823 Windows DHCP 服务器远程代码执行漏洞
| 漏洞名称 | Windows DHCP 服务器远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62823 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows DHCP 服务器中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62823 | |||||
3、CVE-2026-65665 Microsoft SharePoint Server 远程代码执行漏洞
| 漏洞名称 | Microsoft SharePoint Server 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-65665 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office SharePoint 中不可信数据的反序列化允许授权攻击者通过网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65665 | |||||
4、CVE-2026-62893 Windows 部署服务 TFTP 服务器远程代码执行漏洞
| 漏洞名称 | Windows 部署服务 TFTP 服务器远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62893 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 部署服务中的免费使用允许未经授权的攻击者通过网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62893 | |||||
5、CVE-2026-62817 Windows DNS Server 远程代码执行漏洞
| 漏洞名称 | Windows DNS Server 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62817 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows DNS 中的边界写入允许未经授权的攻击者通过相邻网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62817 | |||||
6、CVE-2026-62816 Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞
| 漏洞名称 | Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62816 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 基于堆的缓冲区溢出在可靠多播传输驱动(RMCAST)中允许未经授权的攻击者在网络上执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62816 | |||||
7、CVE-2026-68804 Microsoft Excel 远程代码执行漏洞
| 漏洞名称 | Microsoft Excel 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-68804 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office Excel 中的数值截断错误允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68804 | |||||
8、CVE-2026-63526 Microsoft Office 图形组件远程代码执行漏洞
| 漏洞名称 | Microsoft Office 图形组件远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-63526 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的基于栈的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63526 | |||||
9、CVE-2026-65664 Microsoft Office 图形组件远程代码执行漏洞
| 漏洞名称 | Microsoft Office 图形组件远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-65664 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65664 | |||||
10、CVE-2026-62820 Windows DNS Server 远程代码执行漏洞
| 漏洞名称 | Windows DNS Server 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62820 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 使用共享资源并发执行,且 Windows DNS 中同步不当(“竞赛条件”)允许未经授权的攻击者在网络上执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62820 | |||||
11、CVE-2026-62819 Windows Routing and Remote Access Service (RRAS) 远程代码执行漏洞
| 漏洞名称 | Windows Routing and Remote Access Service (RRAS) 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62819 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 路由与远程访问服务(RRAS)中的免费使用允许未经授权的攻击者通过网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62819 | |||||
12、CVE-2026-64903 Microsoft Office 远程代码执行漏洞
| 漏洞名称 | Microsoft Office 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-64903 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的整数溢出或环绕允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64903 | |||||
13、CVE-2026-66802 Windows 设备运行状况证明 (DHA) 远程代码执行漏洞
| 漏洞名称 | Windows 设备运行状况证明 (DHA) 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-66802 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 在 Microsoft Azure 认证服务和设备健康认证服务中,使用共享资源进行并发执行且同步不当(“竞争条件”)会导致未经授权的攻击者通过网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-66802 | |||||
14、CVE-2026-68816 Microsoft Excel 远程代码执行漏洞
| 漏洞名称 | Microsoft Excel 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-68816 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office Excel 中的基于栈的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68816 | |||||
15、CVE-2026-62824 远程桌面客户端远程代码执行漏洞
| 漏洞名称 | 远程桌面客户端远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62824 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 远程桌面客户端中的基于栈的缓冲区溢出允许未经授权的攻击者通过网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62824 | |||||
16、CVE-2026-68794 Microsoft Excel 远程代码执行漏洞
| 漏洞名称 | Microsoft Excel 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-68794 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office Excel 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68794 | |||||
17、CVE-2026-63519 Microsoft Office 图形组件远程代码执行漏洞
| 漏洞名称 | Microsoft Office 图形组件远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-63519 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63519 | |||||
18、CVE-2026-66807 Microsoft Office 图形组件远程代码执行漏洞
| 漏洞名称 | Microsoft Office 图形组件远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-66807 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的基于栈的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-66807 | |||||
19、CVE-2026-64907 Microsoft Office Word 远程代码执行漏洞
| 漏洞名称 | Microsoft Office Word 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-64907 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office Word 中的基于栈的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64907 | |||||
20、CVE-2026-63518 Microsoft Office Word 远程代码执行漏洞
| 漏洞名称 | Microsoft Office Word 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-63518 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office Word 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63518 | |||||
21、CVE-2026-63513 Microsoft Office 图形组件远程代码执行漏洞
| 漏洞名称 | Microsoft Office 图形组件远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-63513 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63513 | |||||
22、CVE-2026-62822 Windows GDI+ 远程代码执行漏洞
| 漏洞名称 | Windows GDI+ 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62822 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows GDI+ 中的整数溢出或环绕允许未经授权的攻击者在网络上执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62822 | |||||
23、CVE-2026-62890 Windows GDI+ 权限提升漏洞
| 漏洞名称 | Windows GDI+ 权限提升漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62890 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows GDI+ 中的基于堆的缓冲区溢出允许授权攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62890 | |||||
24、CVE-2026-62889 Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞
| 漏洞名称 | Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62889 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 安全套接字隧道协议(SSTP)中的 Double free 允许未经授权的攻击者在网络上执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62889 | |||||
25、CVE-2026-62878 Windows DNS 服务器远程代码执行漏洞
| 漏洞名称 | Windows DNS 服务器远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62878 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows DNS 中的基于栈的缓冲区溢出允许未经授权的攻击者在网络上执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62878 | |||||
26、CVE-2026-64898 Microsoft Office 远程代码执行漏洞
| 漏洞名称 | Microsoft Office 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-64898 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64898 | |||||
27、CVE-2026-62818 Windows Active Directory 证书服务 (AD CS) 远程代码执行漏洞
| 漏洞名称 | Windows Active Directory 证书服务 (AD CS) 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62818 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 在Active Directory Certificate Services(AD CS)中免费使用允许授权攻击者在网络上执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62818 | |||||
28、CVE-2026-71331 Windows 设备运行状况证明 (DHA) 远程代码执行漏洞
| 漏洞名称 | Windows 设备运行状况证明 (DHA) 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-71331 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Azure 认证服务和设备健康认证服务中的整数溢出或回绕漏洞允许未经授权的攻击者通过网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-71331 | |||||
29、CVE-2026-62911 Microsoft Exchange Server 权限提升漏洞
| 漏洞名称 | Microsoft Exchange Server 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62911 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Exchange Server中的捕获重放认证绕过允许授权攻击者通过网络提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62911 | |||||
30、CVE-2026-66799 Windows Key Guard 权限提升漏洞
| 漏洞名称 | Windows Key Guard 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-66799 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows Key Guard 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-66799 | |||||
31、CVE-2026-63515 Microsoft Office 远程代码执行漏洞
| 漏洞名称 | Microsoft Office 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-63515 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的越界读取允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63515 | |||||
32、CVE-2026-64911 Microsoft Office 远程代码执行漏洞
| 漏洞名称 | Microsoft Office 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-64911 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的整数溢出或环绕允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64911 | |||||
33、CVE-2026-64910 Microsoft Office 远程代码执行漏洞
| 漏洞名称 | Microsoft Office 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-64910 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的不受信任指针去引用允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64910 | |||||
34、CVE-2026-64909 Microsoft Office 远程代码执行漏洞
| 漏洞名称 | Microsoft Office 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-64909 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的整数下溢(包裹或环绕)允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64909 | |||||
35、CVE-2026-70130 Microsoft Office 远程代码执行漏洞
| 漏洞名称 | Microsoft Office 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-70130 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70130 | |||||
36、CVE-2026-64921 Microsoft SharePoint Server 权限提升漏洞
| 漏洞名称 | Microsoft SharePoint Server 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-64921 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office SharePoint 中缺少关键功能的认证,允许授权攻击者通过网络提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64921 | |||||
37、CVE-2026-65657 Microsoft Office 远程代码执行漏洞
| 漏洞名称 | Microsoft Office 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-65657 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 在 Microsoft Office 中免费使用允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65657 | |||||
38、CVE-2026-63532 Microsoft Office 远程代码执行漏洞
| 漏洞名称 | Microsoft Office 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-63532 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office 中的整数溢出或环绕允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63532 | |||||
39、CVE-2026-63525 Microsoft Office Word 远程代码执行漏洞
| 漏洞名称 | Microsoft Office Word 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-63525 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office Word 中的数值截断错误允许未经授权的攻击者在本地执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63525 | |||||
40、CVE-2026-62827 Microsoft SharePoint Server 权限提升漏洞
| 漏洞名称 | Microsoft SharePoint Server 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62827 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office SharePoint 中的不当认证允许授权攻击者通过网络提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62827 | |||||
41、CVE-2026-65791 Windows iSCSI 目标服务远程代码执行漏洞
| 漏洞名称 | Windows iSCSI 目标服务远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-65791 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows iSCSI 目标服务中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65791 | |||||
42、CVE-2026-62815 Microsoft QUIC 远程代码执行漏洞
| 漏洞名称 | Microsoft QUIC 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-62815 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 在Microsoft QUIC中免费使用允许未经授权的攻击者通过网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62815 | |||||
43、CVE-2026-65789 Windows DNS 服务器远程代码执行漏洞
| 漏洞名称 | Windows DNS 服务器远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-65789 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows DNS 中的免费使用允许未经授权的攻击者通过网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65789 | |||||
44、CVE-2026-70332 Microsoft Office SharePoint 欺骗漏洞
| 漏洞名称 | Microsoft Office SharePoint 欺骗漏洞 | ||||
| 漏洞类型 | 欺骗 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-70332 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 在Microsoft Office SharePoint中,网页生成过程中输入的中和(“跨站脚本”)会导致未授权攻击者通过网络进行伪装。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70332 | |||||
45、CVE-2026-50481 Azure Active Directory 权限提升漏洞
| 漏洞名称 | Azure Active Directory 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 紧急 | 漏洞ID | CVE-2026-50481 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 修改 Azure Active Directory 中假设不可变的数据(maid)允许授权攻击者在网络上提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-50481 | |||||
46、CVE-2026-62735 Windows HTTP.sys 权限提升漏洞
| 漏洞名称 | Windows HTTP.sys 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62735 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows HTTP.sys 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62735 | |||||
47、CVE-2026-61929 Windows 内核权限提升漏洞
| 漏洞名称 | Windows 内核权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-61929 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 内核中的“免费后使用”允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-61929 | |||||
48、CVE-2026-65775 Windows Win32k 权限提升漏洞
| 漏洞名称 | Windows Win32k 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-65775 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows Win32K 中的“免费后使用”允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65775 | |||||
49、CVE-2026-62737 Windows 内核权限提升漏洞
| 漏洞名称 | Windows 内核权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62737 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 内核中的不受信任指针去引用允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62737 | |||||
50、CVE-2026-61348 Windows WinSock 辅助功能驱动程序权限提升漏洞
| 漏洞名称 | Windows WinSock 辅助功能驱动程序权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-61348 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 在Windows辅助功能驱动WinSock中免费使用允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-61348 | |||||
51、CVE-2026-62888 Windows DWM 核心库权限提升漏洞
| 漏洞名称 | Windows DWM 核心库权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62888 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows DWM Core Library中的“免费使用”允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62888 | |||||
52、CVE-2026-70307 Windows WinSock 辅助功能驱动程序权限提升漏洞
| 漏洞名称 | Windows WinSock 辅助功能驱动程序权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-70307 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 在Windows辅助功能驱动WinSock中免费使用允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70307 | |||||
53、CVE-2026-61930 Windows 内核权限提升漏洞
| 漏洞名称 | Windows 内核权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-61930 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 内核中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-61930 | |||||
54、CVE-2026-62741 Windows HTTP.sys 权限提升漏洞
| 漏洞名称 | Windows HTTP.sys 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62741 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows HTTP.sys中的整数下溢(包裹或环绕)允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62741 | |||||
55、CVE-2026-62783 Windows 远程访问连接管理器权限提升漏洞
| 漏洞名称 | Windows 远程访问连接管理器权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62783 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 远程访问连接管理器中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62783 | |||||
56、CVE-2026-62712 Windows Win32k 权限提升漏洞
| 漏洞名称 | Windows Win32k 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62712 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows Win32K 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62712 | |||||
57、CVE-2026-62713 Windows Cloud Files Mini Filter Driver 权限提升漏洞
| 漏洞名称 | Windows Cloud Files Mini Filter Driver 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62713 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows Cloud Files Mini Filter Driver 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62713 | |||||
58、CVE-2026-65788 桌面窗口管理器权限提升漏洞
| 漏洞名称 | 桌面窗口管理器权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-65788 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 在桌面窗口管理器中免费使用允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65788 | |||||
59、CVE-2026-62788 Windows 内核权限提升漏洞
| 漏洞名称 | Windows 内核权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62788 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 内核中的“免费后使用”允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62788 | |||||
60、CVE-2026-62688 Windows MIDI 服务模块权限提升漏洞
| 漏洞名称 | Windows MIDI 服务模块权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62688 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows MIDI 服务模块中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62688 | |||||
61、CVE-2026-59132 Windows TCP/IP 拒绝服务漏洞
| 漏洞名称 | Windows TCP/IP 拒绝服务漏洞 | ||||
| 漏洞类型 | 拒绝服务 | 风险等级 | 重要 | 漏洞ID | CVE-2026-59132 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows TCP/IP 中的空指针引用允许未经授权的攻击者拒绝网络上的服务。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-59132 | |||||
62、CVE-2026-70355 Microsoft SharePoint Server 权限提升漏洞
| 漏洞名称 | Microsoft SharePoint Server 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-70355 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | 在 Microsoft Office SharePoint 中,网页生成过程中输入的无效化(“跨站脚本”)允许授权攻击者提升网络权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70355 | |||||
63、CVE-2026-62766 Windows Kerberos 权限提升漏洞
| 漏洞名称 | Windows Kerberos 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-62766 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 中的 Double free Kerberos 允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62766 | |||||
64、CVE-2026-61925 Windows Installer 权限提升漏洞
| 漏洞名称 | Windows Installer 权限提升漏洞 | ||||
| 漏洞类型 | 权限提升 | 风险等级 | 重要 | 漏洞ID | CVE-2026-61925 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Windows 安装程序中的授权不当会允许授权攻击者在本地提升权限。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-61925 | |||||
65、CVE-2026-63520 Microsoft SharePoint Server 远程代码执行漏洞
| 漏洞名称 | Microsoft SharePoint Server 远程代码执行漏洞 | ||||
| 漏洞类型 | 远程代码执行 | 风险等级 | 重要 | 漏洞ID | CVE-2026-63520 |
| 公开状态 | 未公开 | 在野利用 | 未发现 | ||
| 漏洞描述 | Microsoft Office SharePoint 中的错误输入验证允许未经授权的攻击者通过网络执行代码。 | ||||
| 参考链接 | |||||
| https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63520 | |||||
03处置建议>>>>
安全更新
使用终端安全防护系统的客户可以通过奇系统控制台一键更新修补相关漏洞,也可以通过终端安全防护客户端一键更新修补相关漏洞。
也可以采用以下官方解决方案及缓解方案来防护此漏洞:
Windows自动更新
Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。还可通过以下步骤快速安装更新:
1、点击“开始菜单”或按Windows快捷键,点击进入“设置”
2、选择“更新和安全”,进入“Windows更新”(Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,步骤为“控制面板”-> “系统和安全”->“Windows更新”)
3、选择“检查更新”,等待系统将自动检查并下载可用更新
4、重启计算机,安装更新
系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。
手动安装补丁
另外,对于不能自动更新的系统版本,可参考以下链接下载适用于该系统的8月补丁并安装:https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug>>>>
产品解决方案
圣力终端安全管理系统解决方案
圣力终端安全管理系统并且有漏洞修复相关模块的用户,可以将补丁库版本更新到最新版本,对内网终端进行补丁更新。
推荐采用自动化运维方案,如果控制中心可以连接互联网的用户场景,建议设置为自动从圣力云端更新补丁库至最新版本。
控制中心补丁库更新方式:每天04:00-06:00自动升级,升级源为从互联网升级。
纯隔离网内控制中心不能访问互联网,不能下载补丁库和补丁文件,需使用圣力离线升级工具定期导入补丁库和文件到控制中心。
-END-
分级保护解决方案及配套安全产品
等级保护解决方案及配套安全产品
网络安全解决方案及配套安全产品
终端安全解决方案及配套信创产品
扫码加小助理 免费试用
👇👇👇
原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/6107.html
