2026年08月份微软漏洞通告

2026年08月份微软漏洞通告

漏洞概述
漏洞名称微软2026年8月补丁日多个产品安全漏洞
影响产品Windows WinSock 辅助功能驱动程序、Windows DHCP 服务器、Microsoft Office SharePoint 等。
公开时间2026-08-12影响对象数量级千万级
奇安信评级高危利用可能性
POC状态未公开在野利用状态部分发现
EXP状态未公开技术细节状态未公开
危害描述:攻击者利用这些漏洞,可造成权限提升、远程代码执行等。

01漏洞详情本月,微软共发布了421个漏洞的补丁程序,修复了Windows WinSock 辅助功能驱动程序、Windows DHCP 服务器、Microsoft Office SharePoint 等产品中的漏洞。经研判,以下65个重要漏洞值得关注(包括1个在野利用、44个紧急漏洞),如下表所示:

编号漏洞名称风险等级公开状态利用可能
CVE-2026-68820Windows WinSock 辅助功能驱动程序权限提升漏洞重要未公开在野利用
CVE-2026-62823Windows DHCP 服务器远程代码执行漏洞紧急未公开较大
CVE-2026-65665Microsoft SharePoint Server 远程代码执行漏洞紧急未公开较大
CVE-2026-62893Windows 部署服务 TFTP 服务器远程代码执行漏洞紧急未公开较大
CVE-2026-62817Windows DNS Server 远程代码执行漏洞紧急未公开较少
CVE-2026-62816Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞紧急未公开较少
CVE-2026-68804Microsoft Excel 远程代码执行漏洞紧急未公开较少
CVE-2026-63526Microsoft Office 图形组件远程代码执行漏洞紧急未公开较少
CVE-2026-65664Microsoft Office 图形组件远程代码执行漏洞紧急未公开较少
CVE-2026-62820Windows DNS Server 远程代码执行漏洞紧急未公开较少
CVE-2026-62819Windows Routing and Remote Access Service (RRAS) 远程代码执行漏洞紧急未公开较少
CVE-2026-64903Microsoft Office 远程代码执行漏洞紧急未公开较少
CVE-2026-66802Windows 设备运行状况证明 (DHA) 远程代码执行漏洞紧急未公开较少
CVE-2026-68816Microsoft Excel 远程代码执行漏洞紧急未公开较少
CVE-2026-62824远程桌面客户端远程代码执行漏洞紧急未公开较少
CVE-2026-68794Microsoft Excel 远程代码执行漏洞紧急未公开较少
CVE-2026-63519Microsoft Office 图形组件远程代码执行漏洞紧急未公开较少
CVE-2026-66807Microsoft Office 图形组件远程代码执行漏洞紧急未公开较少
CVE-2026-64907Microsoft Office Word 远程代码执行漏洞紧急未公开较少
CVE-2026-63518Microsoft Office Word 远程代码执行漏洞紧急未公开较少
CVE-2026-63513Microsoft Office 图形组件远程代码执行漏洞紧急未公开较少
CVE-2026-62822Windows GDI+ 远程代码执行漏洞紧急未公开较少
CVE-2026-62890Windows GDI+ 权限提升漏洞紧急未公开
CVE-2026-62889Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞紧急未公开较少
CVE-2026-62878Windows DNS 服务器远程代码执行漏洞紧急未公开较少
CVE-2026-64898Microsoft Office 远程代码执行漏洞紧急未公开较少
CVE-2026-62818Windows Active Directory 证书服务 (AD CS) 远程代码执行漏洞紧急未公开较少
CVE-2026-71331Windows 设备运行状况证明 (DHA) 远程代码执行漏洞紧急未公开较少
CVE-2026-62911Microsoft Exchange Server 权限提升漏洞紧急未公开较少
CVE-2026-66799Windows Key Guard 权限提升漏洞紧急未公开较少
CVE-2026-63515Microsoft Office 远程代码执行漏洞紧急未公开较少
CVE-2026-64911Microsoft Office 远程代码执行漏洞紧急未公开较少
CVE-2026-64910Microsoft Office 远程代码执行漏洞紧急未公开较少
CVE-2026-64909Microsoft Office 远程代码执行漏洞紧急未公开较少
CVE-2026-70130Microsoft Office 远程代码执行漏洞紧急未公开较少
CVE-2026-64921Microsoft SharePoint Server 权限提升漏洞紧急未公开较少
CVE-2026-65657Microsoft Office 远程代码执行漏洞紧急未公开较少
CVE-2026-63532Microsoft Office 远程代码执行漏洞紧急未公开较少
CVE-2026-63525Microsoft Office Word 远程代码执行漏洞紧急未公开较少
CVE-2026-62827Microsoft SharePoint Server 权限提升漏洞紧急未公开较少
CVE-2026-65791Windows iSCSI 目标服务远程代码执行漏洞紧急未公开较少
CVE-2026-62815Microsoft QUIC 远程代码执行漏洞紧急未公开较少
CVE-2026-65789Windows DNS 服务器远程代码执行漏洞紧急未公开较少
CVE-2026-70332Microsoft Office SharePoint 欺骗漏洞紧急未公开较少
CVE-2026-50481Azure Active Directory 权限提升漏洞紧急未公开较少
CVE-2026-62735Windows HTTP.sys 权限提升漏洞重要未公开较大
CVE-2026-61929Windows 内核权限提升漏洞重要未公开较大
CVE-2026-65775Windows Win32k 权限提升漏洞重要未公开较大
CVE-2026-62737Windows 内核权限提升漏洞重要未公开较大
CVE-2026-61348Windows WinSock 辅助功能驱动程序权限提升漏洞重要未公开较大
CVE-2026-62888Windows DWM 核心库权限提升漏洞重要未公开较大
CVE-2026-70307Windows WinSock 辅助功能驱动程序权限提升漏洞重要未公开较大
CVE-2026-61930Windows 内核权限提升漏洞重要未公开较大
CVE-2026-62741Windows HTTP.sys 权限提升漏洞重要未公开较大
CVE-2026-62783Windows 远程访问连接管理器权限提升漏洞重要未公开较大
CVE-2026-62712Windows Win32k 权限提升漏洞重要未公开较大
CVE-2026-62713Windows Cloud Files Mini Filter Driver 权限提升漏洞重要未公开较大
CVE-2026-65788桌面窗口管理器权限提升漏洞重要未公开较大
CVE-2026-62788Windows 内核权限提升漏洞重要未公开较大
CVE-2026-62688Windows MIDI 服务模块权限提升漏洞重要未公开较大
CVE-2026-59132Windows TCP/IP 拒绝服务漏洞重要未公开较大
CVE-2026-70355Microsoft SharePoint Server 权限提升漏洞重要未公开较大
CVE-2026-62766Windows Kerberos 权限提升漏洞重要未公开较大
CVE-2026-61925Windows Installer 权限提升漏洞重要未公开较大
CVE-2026-63520Microsoft SharePoint Server 远程代码执行漏洞重要未公开较大

02重点关注漏洞>>>>

更容易被利用漏洞

以下24个漏洞被微软标记为 “Exploitation Detected”或“Exploitation More Likely”,这代表这些漏洞已遭利用或更容易被利用:

  • CVE-2026-70355 Microsoft SharePoint Server 权限提升漏洞
  • CVE-2026-65665 Microsoft SharePoint Server 远程代码执行漏洞
  • CVE-2026-63520 Microsoft SharePoint Server 远程代码执行漏洞
  • CVE-2026-62713 Windows Cloud Files Mini Filter Driver 权限提升漏洞
  • CVE-2026-62823 Windows DHCP 服务器远程代码执行漏洞
  • CVE-2026-62888 Windows DWM 核心库权限提升漏洞
  • CVE-2026-62735 Windows HTTP.sys 权限提升漏洞
  • CVE-2026-62741 Windows HTTP.sys 权限提升漏洞
  • CVE-2026-61925 Windows Installer 权限提升漏洞
  • CVE-2026-62766 Windows Kerberos 权限提升漏洞
  • CVE-2026-62688 Windows MIDI 服务模块权限提升漏洞
  • CVE-2026-59132 Windows TCP/IP 拒绝服务漏洞
  • CVE-2026-65775 Windows Win32k 权限提升漏洞
  • CVE-2026-62712 Windows Win32k 权限提升漏洞
  • CVE-2026-61929 Windows 内核权限提升漏洞
  • CVE-2026-62737 Windows 内核权限提升漏洞
  • CVE-2026-61930 Windows 内核权限提升漏洞
  • CVE-2026-62788 Windows 内核权限提升漏洞
  • CVE-2026-68820 Windows WinSock 辅助功能驱动程序权限提升漏洞
  • CVE-2026-61348 Windows WinSock 辅助功能驱动程序权限提升漏洞
  • CVE-2026-70307 Windows WinSock 辅助功能驱动程序权限提升漏洞
  • CVE-2026-62783 Windows 远程访问连接管理器权限提升漏洞
  • CVE-2026-62893 Windows 部署服务 TFTP 服务器远程代码执行漏洞
  • CVE-2026-65788 桌面窗口管理器权限提升漏洞

鉴于这些漏洞危害较大,建议客户尽快安装更新补丁。>>>>

重点关注漏洞详情

经研判,以下65个漏洞值得关注,漏洞的详细信息如下:

1、CVE-2026-68820 Windows WinSock 辅助功能驱动程序权限提升漏洞

漏洞名称Windows WinSock 辅助功能驱动程序权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-68820
公开状态未公开在野利用已发现
漏洞描述在Windows辅助功能驱动WinSock中免费使用允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68820

2、CVE-2026-62823 Windows DHCP 服务器远程代码执行漏洞

漏洞名称Windows DHCP 服务器远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62823
公开状态未公开在野利用未发现
漏洞描述Windows DHCP 服务器中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62823

3、CVE-2026-65665 Microsoft SharePoint Server 远程代码执行漏洞

漏洞名称Microsoft SharePoint Server 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-65665
公开状态未公开在野利用未发现
漏洞描述Microsoft Office SharePoint 中不可信数据的反序列化允许授权攻击者通过网络执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65665

4、CVE-2026-62893 Windows 部署服务 TFTP 服务器远程代码执行漏洞

漏洞名称Windows 部署服务 TFTP 服务器远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62893
公开状态未公开在野利用未发现
漏洞描述Windows 部署服务中的免费使用允许未经授权的攻击者通过网络执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62893

5、CVE-2026-62817 Windows DNS Server 远程代码执行漏洞

漏洞名称Windows DNS Server 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62817
公开状态未公开在野利用未发现
漏洞描述Windows DNS 中的边界写入允许未经授权的攻击者通过相邻网络执行代码。
考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62817

6、CVE-2026-62816 Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞

漏洞名称Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62816
公开状态未公开在野利用未发现
漏洞描述基于堆的缓冲区溢出在可靠多播传输驱动(RMCAST)中允许未经授权的攻击者在网络上执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62816

7、CVE-2026-68804 Microsoft Excel 远程代码执行漏洞

漏洞名称Microsoft Excel 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-68804
公开状态未公开在野利用未发现
漏洞描述Microsoft Office Excel 中的数值截断错误允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68804

8、CVE-2026-63526 Microsoft Office 图形组件远程代码执行漏洞

漏洞名称Microsoft Office 图形组件远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-63526
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的基于栈的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63526

9、CVE-2026-65664 Microsoft Office 图形组件远程代码执行漏洞

漏洞名称Microsoft Office 图形组件远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-65664
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65664

10、CVE-2026-62820 Windows DNS Server 远程代码执行漏洞

漏洞名称Windows DNS Server 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62820
公开状态未公开在野利用未发现
漏洞描述使用共享资源并发执行,且 Windows DNS 中同步不当(“竞赛条件”)允许未经授权的攻击者在网络上执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62820

11、CVE-2026-62819 Windows Routing and Remote Access Service (RRAS) 远程代码执行漏洞

漏洞名称Windows Routing and Remote Access Service (RRAS) 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62819
公开状态未公开在野利用未发现
漏洞描述Windows 路由与远程访问服务(RRAS)中的免费使用允许未经授权的攻击者通过网络执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62819

12、CVE-2026-64903 Microsoft Office 远程代码执行漏洞

漏洞名称Microsoft Office 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-64903
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的整数溢出或环绕允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64903

13、CVE-2026-66802 Windows 设备运行状况证明 (DHA) 远程代码执行漏洞

漏洞名称Windows 设备运行状况证明 (DHA) 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-66802
公开状态未公开在野利用未发现
漏洞描述在 Microsoft Azure 认证服务和设备健康认证服务中,使用共享资源进行并发执行且同步不当(“竞争条件”)会导致未经授权的攻击者通过网络执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-66802

14、CVE-2026-68816 Microsoft Excel 远程代码执行漏洞

漏洞名称Microsoft Excel 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-68816
公开状态未公开在野利用未发现
漏洞描述Microsoft Office Excel 中的基于栈的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68816

15、CVE-2026-62824 远程桌面客户端远程代码执行漏洞

漏洞名称远程桌面客户端远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62824
公开状态未公开在野利用未发现
漏洞描述远程桌面客户端中的基于栈的缓冲区溢出允许未经授权的攻击者通过网络执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62824

16、CVE-2026-68794 Microsoft Excel 远程代码执行漏洞

漏洞名称Microsoft Excel 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-68794
公开状态未公开在野利用未发现
漏洞描述Microsoft Office Excel 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68794

17、CVE-2026-63519 Microsoft Office 图形组件远程代码执行漏洞

漏洞名称Microsoft Office 图形组件远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-63519
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63519

18、CVE-2026-66807 Microsoft Office 图形组件远程代码执行漏洞

漏洞名称Microsoft Office 图形组件远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-66807
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的基于栈的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-66807

19、CVE-2026-64907 Microsoft Office Word 远程代码执行漏洞

漏洞名称Microsoft Office Word 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-64907
公开状态未公开在野利用未发现
漏洞描述Microsoft Office Word 中的基于栈的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64907

20、CVE-2026-63518 Microsoft Office Word 远程代码执行漏洞

漏洞名称Microsoft Office Word 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-63518
公开状态未公开在野利用未发现
漏洞描述Microsoft Office Word 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63518

21、CVE-2026-63513 Microsoft Office 图形组件远程代码执行漏洞

漏洞名称Microsoft Office 图形组件远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-63513
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63513

22、CVE-2026-62822 Windows GDI+ 远程代码执行漏洞

漏洞名称Windows GDI+ 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62822
公开状态未公开在野利用未发现
漏洞描述Windows GDI+ 中的整数溢出或环绕允许未经授权的攻击者在网络上执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62822

23、CVE-2026-62890 Windows GDI+ 权限提升漏洞

漏洞名称Windows GDI+ 权限提升漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62890
公开状态未公开在野利用未发现
漏洞描述Windows GDI+ 中的基于堆的缓冲区溢出允许授权攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62890

24、CVE-2026-62889 Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞

漏洞名称Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62889
公开状态未公开在野利用未发现
漏洞描述Windows 安全套接字隧道协议(SSTP)中的 Double free 允许未经授权的攻击者在网络上执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62889

25、CVE-2026-62878 Windows DNS 服务器远程代码执行漏洞

漏洞名称Windows DNS 服务器远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62878
公开状态未公开在野利用未发现
漏洞描述Windows DNS 中的基于栈的缓冲区溢出允许未经授权的攻击者在网络上执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62878

26、CVE-2026-64898 Microsoft Office 远程代码执行漏洞

漏洞名称Microsoft Office 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-64898
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64898

27、CVE-2026-62818 Windows Active Directory 证书服务 (AD CS) 远程代码执行漏洞

漏洞名称Windows Active Directory 证书服务 (AD CS) 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62818
公开状态未公开在野利用未发现
漏洞描述在Active Directory Certificate Services(AD CS)中免费使用允许授权攻击者在网络上执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62818

28、CVE-2026-71331 Windows 设备运行状况证明 (DHA) 远程代码执行漏洞

漏洞名称Windows 设备运行状况证明 (DHA) 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-71331
公开状态未公开在野利用未发现
漏洞描述Microsoft Azure 认证服务和设备健康认证服务中的整数溢出或回绕漏洞允许未经授权的攻击者通过网络执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-71331

29、CVE-2026-62911 Microsoft Exchange Server 权限提升漏洞

漏洞名称Microsoft Exchange Server 权限提升漏洞
漏洞类型权限提升风险等级紧急漏洞IDCVE-2026-62911
公开状态未公开在野利用未发现
漏洞描述Microsoft Exchange Server中的捕获重放认证绕过允许授权攻击者通过网络提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62911

30、CVE-2026-66799 Windows Key Guard 权限提升漏洞

漏洞名称Windows Key Guard 权限提升漏洞
漏洞类型权限提升风险等级紧急漏洞IDCVE-2026-66799
公开状态未公开在野利用未发现
漏洞描述Windows Key Guard 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-66799

31、CVE-2026-63515 Microsoft Office 远程代码执行漏洞

漏洞名称Microsoft Office 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-63515
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的越界读取允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63515

32、CVE-2026-64911 Microsoft Office 远程代码执行漏洞

漏洞名称Microsoft Office 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-64911
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的整数溢出或环绕允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64911

33、CVE-2026-64910 Microsoft Office 远程代码执行漏洞

漏洞名称Microsoft Office 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-64910
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的不受信任指针去引用允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64910

34、CVE-2026-64909 Microsoft Office 远程代码执行漏洞

漏洞名称Microsoft Office 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-64909
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的整数下溢(包裹或环绕)允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64909

35、CVE-2026-70130 Microsoft Office 远程代码执行漏洞

漏洞名称Microsoft Office 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-70130
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70130

36、CVE-2026-64921 Microsoft SharePoint Server 权限提升漏洞

漏洞名称Microsoft SharePoint Server 权限提升漏洞
漏洞类型权限提升风险等级紧急漏洞IDCVE-2026-64921
公开状态未公开在野利用未发现
漏洞描述Microsoft Office SharePoint 中缺少关键功能的认证,允许授权攻击者通过网络提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-64921

37、CVE-2026-65657 Microsoft Office 远程代码执行漏洞

漏洞名称Microsoft Office 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-65657
公开状态未公开在野利用未发现
漏洞描述在 Microsoft Office 中免费使用允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65657

38、CVE-2026-63532 Microsoft Office 远程代码执行漏洞

漏洞名称Microsoft Office 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-63532
公开状态未公开在野利用未发现
漏洞描述Microsoft Office 中的整数溢出或环绕允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63532

39、CVE-2026-63525 Microsoft Office Word 远程代码执行漏洞

漏洞名称Microsoft Office Word 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-63525
公开状态未公开在野利用未发现
漏洞描述Microsoft Office Word 中的数值截断错误允许未经授权的攻击者在本地执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63525

40、CVE-2026-62827 Microsoft SharePoint Server 权限提升漏洞

漏洞名称Microsoft SharePoint Server 权限提升漏洞
漏洞类型权限提升风险等级紧急漏洞IDCVE-2026-62827
公开状态未公开在野利用未发现
漏洞描述Microsoft Office SharePoint 中的不当认证允许授权攻击者通过网络提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62827

41、CVE-2026-65791 Windows iSCSI 目标服务远程代码执行漏洞

漏洞名称Windows iSCSI 目标服务远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-65791
公开状态未公开在野利用未发现
漏洞描述Windows iSCSI 目标服务中的基于堆的缓冲区溢出允许未经授权的攻击者在网络上执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65791

42、CVE-2026-62815 Microsoft QUIC 远程代码执行漏洞

漏洞名称Microsoft QUIC 远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-62815
公开状态未公开在野利用未发现
漏洞描述在Microsoft QUIC中免费使用允许未经授权的攻击者通过网络执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62815

43、CVE-2026-65789 Windows DNS 服务器远程代码执行漏洞

漏洞名称Windows DNS 服务器远程代码执行漏洞
漏洞类型远程代码执行风险等级紧急漏洞IDCVE-2026-65789
公开状态未公开在野利用未发现
漏洞描述Windows DNS 中的免费使用允许未经授权的攻击者通过网络执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65789

44、CVE-2026-70332 Microsoft Office SharePoint 欺骗漏洞

漏洞名称Microsoft Office SharePoint 欺骗漏洞
漏洞类型欺骗风险等级紧急漏洞IDCVE-2026-70332
公开状态未公开在野利用未发现
漏洞描述在Microsoft Office SharePoint中,网页生成过程中输入的中和(“跨站脚本”)会导致未授权攻击者通过网络进行伪装。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70332

45、CVE-2026-50481 Azure Active Directory 权限提升漏洞

漏洞名称Azure Active Directory 权限提升漏洞
漏洞类型权限提升风险等级紧急漏洞IDCVE-2026-50481
公开状态未公开在野利用未发现
漏洞描述修改 Azure Active Directory 中假设不可变的数据(maid)允许授权攻击者在网络上提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-50481

46、CVE-2026-62735 Windows HTTP.sys 权限提升漏洞

漏洞名称Windows HTTP.sys 权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62735
公开状态未公开在野利用未发现
漏洞描述Windows HTTP.sys 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62735

47、CVE-2026-61929 Windows 内核权限提升漏洞

漏洞名称Windows 内核权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-61929
公开状态未公开在野利用未发现
漏洞描述Windows 内核中的“免费后使用”允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-61929

48、CVE-2026-65775 Windows Win32k 权限提升漏洞

漏洞名称Windows Win32k 权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-65775
公开状态未公开在野利用未发现
漏洞描述Windows Win32K 中的“免费后使用”允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65775

49、CVE-2026-62737 Windows 内核权限提升漏洞

漏洞名称Windows 内核权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62737
公开状态未公开在野利用未发现
漏洞描述Windows 内核中的不受信任指针去引用允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62737

50、CVE-2026-61348 Windows WinSock 辅助功能驱动程序权限提升漏洞

漏洞名称Windows WinSock 辅助功能驱动程序权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-61348
公开状态未公开在野利用未发现
漏洞描述在Windows辅助功能驱动WinSock中免费使用允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-61348

51、CVE-2026-62888 Windows DWM 核心库权限提升漏洞

漏洞名称Windows DWM 核心库权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62888
公开状态未公开在野利用未发现
漏洞描述Windows DWM Core Library中的“免费使用”允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62888

52、CVE-2026-70307 Windows WinSock 辅助功能驱动程序权限提升漏洞

漏洞名称Windows WinSock 辅助功能驱动程序权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-70307
公开状态未公开在野利用未发现
漏洞描述在Windows辅助功能驱动WinSock中免费使用允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70307

53、CVE-2026-61930 Windows 内核权限提升漏洞

漏洞名称Windows 内核权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-61930
公开状态未公开在野利用未发现
漏洞描述Windows 内核中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-61930

54、CVE-2026-62741 Windows HTTP.sys 权限提升漏洞

漏洞名称Windows HTTP.sys 权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62741
公开状态未公开在野利用未发现
漏洞描述Windows HTTP.sys中的整数下溢(包裹或环绕)允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62741

55、CVE-2026-62783 Windows 远程访问连接管理器权限提升漏洞

漏洞名称Windows 远程访问连接管理器权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62783
公开状态未公开在野利用未发现
漏洞描述Windows 远程访问连接管理器中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62783

56、CVE-2026-62712 Windows Win32k 权限提升漏洞

漏洞名称Windows Win32k 权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62712
公开状态未公开在野利用未发现
漏洞描述Windows Win32K 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62712

57、CVE-2026-62713 Windows Cloud Files Mini Filter Driver 权限提升漏洞

漏洞名称Windows Cloud Files Mini Filter Driver 权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62713
公开状态未公开在野利用未发现
漏洞描述Windows Cloud Files Mini Filter Driver 中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62713

58、CVE-2026-65788 桌面窗口管理器权限提升漏洞

漏洞名称桌面窗口管理器权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-65788
公开状态未公开在野利用未发现
漏洞描述在桌面窗口管理器中免费使用允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65788

59、CVE-2026-62788 Windows 内核权限提升漏洞

漏洞名称Windows 内核权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62788
公开状态未公开在野利用未发现
漏洞描述Windows 内核中的“免费后使用”允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62788

60、CVE-2026-62688 Windows MIDI 服务模块权限提升漏洞

漏洞名称Windows MIDI 服务模块权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62688
公开状态未公开在野利用未发现
漏洞描述Windows MIDI 服务模块中的基于堆的缓冲区溢出允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62688

61、CVE-2026-59132 Windows TCP/IP 拒绝服务漏洞

漏洞名称Windows TCP/IP 拒绝服务漏洞
漏洞类型拒绝服务风险等级重要漏洞IDCVE-2026-59132
公开状态未公开在野利用未发现
漏洞描述Windows TCP/IP 中的空指针引用允许未经授权的攻击者拒绝网络上的服务。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-59132

62、CVE-2026-70355 Microsoft SharePoint Server 权限提升漏洞

漏洞名称Microsoft SharePoint Server 权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-70355
公开状态未公开在野利用未发现
漏洞描述在 Microsoft Office SharePoint 中,网页生成过程中输入的无效化(“跨站脚本”)允许授权攻击者提升网络权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70355

63、CVE-2026-62766 Windows Kerberos 权限提升漏洞

漏洞名称Windows Kerberos 权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-62766
公开状态未公开在野利用未发现
漏洞描述Windows 中的 Double free Kerberos 允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62766

64、CVE-2026-61925 Windows Installer 权限提升漏洞

漏洞名称Windows Installer 权限提升漏洞
漏洞类型权限提升风险等级重要漏洞IDCVE-2026-61925
公开状态未公开在野利用未发现
漏洞描述Windows 安装程序中的授权不当会允许授权攻击者在本地提升权限。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-61925

65、CVE-2026-63520 Microsoft SharePoint Server 远程代码执行漏洞

漏洞名称Microsoft SharePoint Server 远程代码执行漏洞
漏洞类型远程代码执行风险等级重要漏洞IDCVE-2026-63520
公开状态未公开在野利用未发现
漏洞描述Microsoft Office SharePoint 中的错误输入验证允许未经授权的攻击者通过网络执行代码。
参考链接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-63520

03处置建议>>>>

安全更新

使用终端安全防护系统的客户可以通过奇系统控制台一键更新修补相关漏洞,也可以通过终端安全防护客户端一键更新修补相关漏洞。

也可以采用以下官方解决方案及缓解方案来防护此漏洞:

Windows自动更新

Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。还可通过以下步骤快速安装更新:

1、点击“开始菜单”或按Windows快捷键,点击进入“设置”

2、选择“更新和安全”,进入“Windows更新”(Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,步骤为“控制面板”-> “系统和安全”->“Windows更新”)

3、选择“检查更新”,等待系统将自动检查并下载可用更新

4、重启计算机,安装更新

系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。

手动安装补丁

另外,对于不能自动更新的系统版本,可参考以下链接下载适用于该系统的8月补丁并安装:https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug>>>>

产品解决方案

圣力终端安全管理系统解决方案

圣力终端安全管理系统并且有漏洞修复相关模块的用户,可以将补丁库版本更新到最新版本,对内网终端进行补丁更新。

推荐采用自动化运维方案,如果控制中心可以连接互联网的用户场景,建议设置为自动从圣力云端更新补丁库至最新版本。

控制中心补丁库更新方式:每天04:00-06:00自动升级,升级源为从互联网升级。

纯隔离网内控制中心不能访问互联网,不能下载补丁库和补丁文件,需使用圣力离线升级工具定期导入补丁库和文件到控制中心。

-END-


分级保护解决方案及配套安全产品

等级保护解决方案及配套安全产品

网络安全解决方案及配套安全产品

360 数据安全监督检查工具系统
公安/铁路专用U盘发布

原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/6107.html

(3)
lishengli的头像lishengli
上一篇 14小时前
下一篇 2小时前

相关推荐

发表回复

登录后才能评论