厂商发布
厂商对产品安全、配置或策略的更新说明。
-
【漏洞通告】Fastjson 1.x 反序列化远程代码执行漏洞
一、漏洞概述 Fastjson是阿里巴巴开源的一款高性能Java JSON处理库,用于实现Java对象与JSON数据之间的快速转换,广泛应用于Web服务、API接口、微服务及企业级应用系统中。Fastjson 1.x曾因高性能和易用性被大量Java项目采用,但由于历史版本存在多次反序列化安全问题,Fastjson 1.x 分支已停止维护并归档,不再提供安全更新,建议迁移至Fastjson 2.x或其他安全替代方案。 2026年7月20日,启明星辰安全应急响应中心(VSRC)监测到Fastjson 1.x反序列化远程代码执行漏洞。其中1.2.68至1.2.83版本被发现存在无需依赖Classpath Gadget的反序列化远程代码执行漏洞。该漏洞利用链不依赖目标环境中预置的第三方组件或特定Gadget类,即使采用…
一、漏洞概述 Fastjson是阿里巴巴开源的一款高性能Java JSON处理库,用于实现Java对象与JSON数据之间的快速转换,广泛应用于Web服务、API接口、微服务及企业级应用系统中。Fastjson 1.x曾因高性能和易用性被大量Java项目采用,但由于历史版本存在多次反序列化安全问题,Fastjson 1.x 分支已停止维护并归档,不再提供安全更新,建议迁移至Fastjson 2.x或其他安全替代方案。 2026年7月20日,启明星辰安全应急响应中心(VSRC)监测到Fastjson 1.x反序列化远程代码执行漏洞。其中1.2.68至1.2.83版本被发现存在无需依赖Classpath Gadget的反序列化远程代码执行漏洞。该漏洞利用链不依赖目标环境中预置的第三方组件或特定Gadget类,即使采用一、漏洞概述 Fastjson是阿里巴巴开源的一款高性能Java JSON处理库,用于实现Java对象与JSON数据之间的快速转换,广泛应用于Web服务、API接口、微服务及企业级应用系统中。Fastjson 1.x曾因高性能和易用性被大量Java项目采用,但由于历史版本存在多次反序列化安全问题,Fastjson 1.x 分支已停止维护并归档,不再提供安全更新,建议迁移至Fastjson 2.x或其他安全替代方案。 2026年7月20日,启明星辰安全应急响应中心(VSRC)监测到Fastjson 1.x反序列化远程代码执行漏洞。其中1.2.68至1.2.83版本被发现存在无需依赖Classpath Gadget的反序列化远程代码执行漏洞。该漏洞利用链不依赖目标环境中预置的第三方组件或特定Gadget类,即使采用传统删除危险类、限制依赖库等缓解措施,也无法有效阻止攻击。攻击者可通过构造恶意JSON数据触发Fastjson不安全反序列化流程,在目标服务器上执行任意代码,导致服务器完全失陷、敏感数据泄露及业务系统被控制。由于Fastjson 1.x已于2024年10月停止维护且仓库归档,不再提供安全补丁,继续使用存在较高安全风险。 二、影响范围 1.2.68 <= Fastjson <= 1.2.83(已确认)。 三、安全措施 3.1 升级版本 将Fastjson 1.x 迁移至 Fastjson 2.x 或其他安全 JSON 解析库(如 Jackson)。 对项目依赖进行全面排查,避免继续使用Fastjson 1.x。 下载链接: https://github.com/alibaba/fastjson2/ 3.2 临时措施 禁止外部不可信JSON 数据直接进入 Fastjson 反序列化流程; 关闭AutoType 功能; 对接口输入进行严格校验; 通过WAF 或 API 网关限制异常 JSON 请求。 3.3 通用建议 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。 加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。 使用企业级安全产品,提升企业的网络安全性能。 加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。 启用强密码策略并设置为定期修改。 3.4 参考链接 https://x.com/k_firsov/status/2078872293745570032 上一篇 -
【漏洞通告】WordPress远程代码执行漏洞(CVE-2026-63030)
一、漏洞概述 WordPress是一款开源内容管理系统(CMS),主要用于网站、博客、新闻门户及电子商务平台的建设和维护。该系统基于PHP和数据库运行,提供文章发布、用户管理、媒体管理、主题定制、插件扩展及REST API等功能,具有部署便捷、扩展性强和应用范围广等特点。 2026年7月19日,启明星辰安全应急响应中心(VSRC)监测到WordPress远程代码执行漏洞。由于批处理请求的路由匹配及请求状态处理存在缺陷,攻击者可将其与CVE-2026-60137所涉及的WP_Query SQL注入问题组合利用,在无需身份认证和用户交互的情况下,通过构造恶意REST API请求执行任意代码,进而控制网站、篡改页面、窃取数据库信息或植入恶意程序。该漏洞可能导致业务中断、敏感数据泄露及网站被用于传播恶意内容。 二、影响…
一、漏洞概述 WordPress是一款开源内容管理系统(CMS),主要用于网站、博客、新闻门户及电子商务平台的建设和维护。该系统基于PHP和数据库运行,提供文章发布、用户管理、媒体管理、主题定制、插件扩展及REST API等功能,具有部署便捷、扩展性强和应用范围广等特点。 2026年7月19日,启明星辰安全应急响应中心(VSRC)监测到WordPress远程代码执行漏洞。由于批处理请求的路由匹配及请求状态处理存在缺陷,攻击者可将其与CVE-2026-60137所涉及的WP_Query SQL注入问题组合利用,在无需身份认证和用户交互的情况下,通过构造恶意REST API请求执行任意代码,进而控制网站、篡改页面、窃取数据库信息或植入恶意程序。该漏洞可能导致业务中断、敏感数据泄露及网站被用于传播恶意内容。 二、影响一、漏洞概述 WordPress是一款开源内容管理系统(CMS),主要用于网站、博客、新闻门户及电子商务平台的建设和维护。该系统基于PHP和数据库运行,提供文章发布、用户管理、媒体管理、主题定制、插件扩展及REST API等功能,具有部署便捷、扩展性强和应用范围广等特点。 2026年7月19日,启明星辰安全应急响应中心(VSRC)监测到WordPress远程代码执行漏洞。由于批处理请求的路由匹配及请求状态处理存在缺陷,攻击者可将其与CVE-2026-60137所涉及的WP_Query SQL注入问题组合利用,在无需身份认证和用户交互的情况下,通过构造恶意REST API请求执行任意代码,进而控制网站、篡改页面、窃取数据库信息或植入恶意程序。该漏洞可能导致业务中断、敏感数据泄露及网站被用于传播恶意内容。 二、影响范围 6.9.0 <= WordPress < 6.9.5 7.0.0 <= WordPress < 7.0.2 受影响的测试版本: WordPress 7.1 beta1 以下版本不受CVE-2026-63030影响: WordPress < 6.9.0 需要注意,WordPress 6.8系列不受 CVE-2026-63030远程代码执行漏洞影响,但可能受到关联的 CVE-2026-60137 SQL注入漏洞影响。因此,WordPress 6.8系列用户仍应升级至6.8.6或更高安全版本。WordPress官方确认,6.9分支同时受两个漏洞影响,6.8分支仅受 SQL注入漏洞影响。 三、安全措施 3.1 升级版本 WordPress官方已经发布安全更新,建议受影响用户立即升级至以下版本: WordPress 6.9.x升级至 WordPress >= 6.9.5 WordPress 7.0.x升级至 WordPress >= 7.0.2 WordPress 7.1测试版本升级至 WordPress >= 7.1 beta2 WordPress 6.8分支虽然不受 CVE-2026-63030影响,但应升级至以下版本以修复关联的 SQL注入漏洞: WordPress 6.8.x升级至 WordPress >= 6.8.6 下载链接: https://wordpress.org/news/2026/07/wordpress-7-0-2-release/ 3.2 临时措施 暂无。 3.3 通用建议 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。 加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。 使用企业级安全产品,提升企业的网络安全性能。 加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。 启用强密码策略并设置为定期修改。 3.4 参考链接 https://wp2shell.com/ https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-ff9f-jf42-662q https://nvd.nist.gov/vuln/detail/CVE-2026-63030 上一篇 下一篇 -
【漏洞通告】SonicWall SMA1000 SSRF漏洞(CVE-2026-15409)
一、漏洞概述 SonicWall SMA1000 Appliances是SonicWall提供的安全访问设备,主要用于企业远程访问、SSL VPN、安全接入和身份认证管理。该产品帮助组织为远程用户提供安全访问内部应用和资源的能力,支持访问控制、用户认证、会话管理及网络安全策略配置等功能,广泛应用于企业远程办公和安全接入场景。 2026年7月17日,启明星辰安全应急响应中心(VSRC)监测到SonicWall SMA1000 SSRF漏洞。由于设备对攻击者可控请求目标缺少有效限制,远程未认证攻击者可诱导设备向非预期地址发起网络请求,从而访问内部资源或受限服务。攻击者可能利用该漏洞探测内部网络环境、访问内部接口或获取敏感信息,进一步增加网络入侵风险。该漏洞可能影响组织边界安全防护能力,并对企业网络资产安全管理、数据…
一、漏洞概述 SonicWall SMA1000 Appliances是SonicWall提供的安全访问设备,主要用于企业远程访问、SSL VPN、安全接入和身份认证管理。该产品帮助组织为远程用户提供安全访问内部应用和资源的能力,支持访问控制、用户认证、会话管理及网络安全策略配置等功能,广泛应用于企业远程办公和安全接入场景。 2026年7月17日,启明星辰安全应急响应中心(VSRC)监测到SonicWall SMA1000 SSRF漏洞。由于设备对攻击者可控请求目标缺少有效限制,远程未认证攻击者可诱导设备向非预期地址发起网络请求,从而访问内部资源或受限服务。攻击者可能利用该漏洞探测内部网络环境、访问内部接口或获取敏感信息,进一步增加网络入侵风险。该漏洞可能影响组织边界安全防护能力,并对企业网络资产安全管理、数据一、漏洞概述 SonicWall SMA1000 Appliances是SonicWall提供的安全访问设备,主要用于企业远程访问、SSL VPN、安全接入和身份认证管理。该产品帮助组织为远程用户提供安全访问内部应用和资源的能力,支持访问控制、用户认证、会话管理及网络安全策略配置等功能,广泛应用于企业远程办公和安全接入场景。 2026年7月17日,启明星辰安全应急响应中心(VSRC)监测到SonicWall SMA1000 SSRF漏洞。由于设备对攻击者可控请求目标缺少有效限制,远程未认证攻击者可诱导设备向非预期地址发起网络请求,从而访问内部资源或受限服务。攻击者可能利用该漏洞探测内部网络环境、访问内部接口或获取敏感信息,进一步增加网络入侵风险。该漏洞可能影响组织边界安全防护能力,并对企业网络资产安全管理、数据保护及合规要求造成潜在影响。 二、影响范围 SonicWall SMA1000 Series 6210、7210、8200v: SonicWall SMA1000 Series 12.4.3-03245 SonicWall SMA1000 Series 12.4.3-03387 SonicWall SMA1000 Series 12.4.3-03434 SonicWall SMA1000 Series 12.5.0-02283 SonicWall SMA1000 Series 12.5.0-02624 SonicWall SMA1000 Series 12.5.0-02800 其中,12.4.3-03434 和 12.5.0-02800 为 platform-hotfix版本。 不受影响产品: SonicWall 防火墙产品中的 SSL VPN 功能不受影响; SonicWall SMA100 Series 产品线不受影响。 三、安全措施 3.1 升级版本 官方已发布修复补丁,以修复该漏洞。 SonicWall SMA1000 Series 6210/7210/8200v >= 12.4.3-03453(platform-hotfix) SonicWall SMA1000 Series 6210/7210/8200v >= 12.5.0-02835(platform-hotfix) 下载链接: https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008/ 3.2 临时措施 暂无。 3.3 通用建议 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。 加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。 使用企业级安全产品,提升企业的网络安全性能。 加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。 启用强密码策略并设置为定期修改。 3.4 参考链接 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008/ https://nvd.nist.gov/vuln/detail/CVE-2026-15409 https://www.rapid7.com/blog/post/etr-rapid7-mdr-team-discovers-new-sonicwall-sma1000-zero-days-being-actively-exploited-cve-2026-15409-cve-2026-15410/ 上一篇 下一篇 -
【漏洞通告】微软7月多个安全漏洞
一 、漏洞概述 2026年7月15日,启明星辰安全应急响应中心(VSRC)监测到微软发布了7月安全更新,本次更新修复了622个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:63个严重级别漏洞,552个重要级别漏洞,6个中危级别漏洞,1个低危级别漏洞(漏洞级别依据微软官方数据)。 CVE-ID CVE 标题 漏洞级别 CVE-2026-58644 Microsoft SharePoint 远程执行代码漏洞 严重 CVE-2026-49170 Windows StateRepository API 服务器文件特权提升漏洞 重要 CVE-2026-49795 Windows 内核特权提升漏洞 重要 CVE-2026-49798 Windows 内核特权提升漏洞 重要 CVE-2026-4…
一 、漏洞概述 2026年7月15日,启明星辰安全应急响应中心(VSRC)监测到微软发布了7月安全更新,本次更新修复了622个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:63个严重级别漏洞,552个重要级别漏洞,6个中危级别漏洞,1个低危级别漏洞(漏洞级别依据微软官方数据)。 CVE-ID CVE 标题 漏洞级别 CVE-2026-58644 Microsoft SharePoint 远程执行代码漏洞 严重 CVE-2026-49170 Windows StateRepository API 服务器文件特权提升漏洞 重要 CVE-2026-49795 Windows 内核特权提升漏洞 重要 CVE-2026-49798 Windows 内核特权提升漏洞 重要 CVE-2026-4一 、漏洞概述 2026年7月15日,启明星辰安全应急响应中心(VSRC)监测到微软发布了7月安全更新,本次更新修复了622个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:63个严重级别漏洞,552个重要级别漏洞,6个中危级别漏洞,1个低危级别漏洞(漏洞级别依据微软官方数据)。 CVE-ID CVE 标题 漏洞级别 CVE-2026-58644 Microsoft SharePoint 远程执行代码漏洞 严重 CVE-2026-49170 Windows StateRepository API 服务器文件特权提升漏洞 重要 CVE-2026-49795 Windows 内核特权提升漏洞 重要 CVE-2026-49798 Windows 内核特权提升漏洞 重要 CVE-2026-49805 Win32k 特权提升漏洞 重要 CVE-2026-50297 Win32k 特权提升漏洞 重要 CVE-2026-50325 Win32k 特权提升漏洞 重要 CVE-2026-50327 Windows Media 远程执行代码漏洞 严重 CVE-2026-50329 Microsoft DWM 核心库权限提升漏洞 重要 CVE-2026-50332 Windows 内核特权提升漏洞 重要 CVE-2026-50343 Microsoft 安装服务特权提升漏洞 重要 CVE-2026-50351 Windows 音频压缩管理器 (ACM) 特权提升漏洞 重要 CVE-2026-50370 DHCP 服务器服务远程代码执行漏洞 严重 CVE-2026-50375 DirectX 图形内核特权提升漏洞 重要 CVE-2026-50387 Windows GDI 特权提升漏洞 重要 CVE-2026-50390 Windows 内核特权提升漏洞 重要 CVE-2026-50423 Windows 内核特权提升漏洞 重要 CVE-2026-50433 Windows Media 特权提升漏洞 重要 CVE-2026-50436 Windows 内核特权提升漏洞 重要 CVE-2026-50454 Windows 用户界面核心特权提升漏洞 重要 CVE-2026-50475 Windows 内核信息泄露漏洞 重要 CVE-2026-50476 Windows 网络连接服务权限提升漏洞 重要 CVE-2026-50489 Win32k 特权提升漏洞 重要 CVE-2026-50509 无线广域网服务 (WwanSvc) 特权提升漏洞 重要 CVE-2026-50518 Windows DHCP 服务器远程执行代码漏洞 严重 CVE-2026-50522 Microsoft SharePoint 远程执行代码漏洞 严重 CVE-2026-50655 Microsoft Windows Media Foundation 远程执行代码漏洞 严重 CVE-2026-50667 Windows 通用日志文件系统驱动程序提升权限漏洞 重要 CVE-2026-50688 Windows Win32k 特权提升漏洞 重要 CVE-2026-54114 Windows Win32k 特权提升漏洞 重要 CVE-2026-54128 Windows DHCP 客户端远程执行代码漏洞 严重 CVE-2026-54986 Windows Win32k 特权提升漏洞 重要 CVE-2026-54992 Microsoft 消息队列队列管理器远程代码执行漏洞 严重 CVE-2026-55008 Microsoft Exchange Server 欺骗漏洞 严重 CVE-2026-55010 《我的世界:基岩版》专用服务器远程代码执行漏洞 严重 CVE-2026-55040 Microsoft SharePoint 服务器安全功能绕过漏洞 严重 CVE-2026-55944 Microsoft Dynamics NAV 和 Microsoft Dynamics 365 Business Central(本地)远程代码执行漏洞 严重 CVE-2026-56155 Active Directory 联合身份验证服务特权提升漏洞 重要 CVE-2026-56164 Microsoft SharePoint Server 特权提升漏洞 中 CVE-2026-56188 Windows Server 网络驱动程序远程代码执行漏洞 严重 CVE-2026-57091 Windows 文件历史记录服务特权提升漏洞 重要 CVE-2026-58531 Windows SMB 特权提升漏洞 重要 CVE-2026-58536 Windows Cloud Files Mini Filter Driver 特权提升漏洞 重要 CVE-2026-58596 基于 Chromium 的 Microsoft Edge 特权提升漏洞 重要 CVE-2026-58631 Windows Admin Center (WAC) 远程代码执行漏洞 重要 CVE-2026-58633 桌面窗口管理器特权提升漏洞 重要 CVE-2026-58638 Windows 引导加载器安全功能绕过漏洞 重要 微软 7月更新修复的完整漏洞列表如下 : CVE-ID CVE 标题 漏洞级别 CVE-2026-26145 Microsoft Azure Synapse 特权提升漏洞 严重 CVE-2026-33842 Windows 文件资源管理器信息泄露漏洞 重要 CVE-2026-34328 Windows 音频服务信息泄露漏洞 重要 CVE-2026-34346 WinSock 的 Windows 辅助功能驱动程序信息泄露漏洞 重要 CVE-2026-34348 Windows 事件日志记录服务信息泄露漏洞 重要 CVE-2026-34349 Windows Media 信息泄漏漏洞 重要 CVE-2026-40378 Windows 本地安全机构子系统服务 (LSASS) 拒绝服务漏洞 重要 CVE-2026-40400 Windows PowerShell 远程执行代码漏洞 重要 CVE-2026-40422 Windows 文件资源管理器信息泄露漏洞 重要 CVE-2026-41087 Windows 文件资源管理器信息泄露漏洞 重要 CVE-2026-41106 Microsoft 365 Copilot 特权提升漏洞 严重 CVE-2026-41109 GitHub Copilot 和 Visual Studio Code 安全功能绕过漏洞 重要 CVE-2026-42900 Microsoft Windows App Store 特权提升漏洞 重要 CVE-2026-42975 Windows Bluetooth 端口驱动程序远程代码执行 重要 CVE-2026-42982 Windows 安全内核模式特权提升漏洞 严重 CVE-2026-42990 SQL Server ODBC 驱动程序特权提升漏洞 重要 CVE-2026-44800 Windows 推送通知特权提升漏洞 重要 CVE-2026-44806 Windows 安全通道拒绝服务漏洞 重要 CVE-2026-45488 基于 Chromium 的 Microsoft Edge 欺骗漏洞 中 CVE-2026-45489 基于 Chromium 的 Microsoft Edge 欺骗漏洞 中 CVE-2026-45496 Visual Studio Code 安全功能绕过漏洞 重要 CVE-2026-45499 Azure OpenAI 特权提升漏洞 严重 CVE-2026-45646 ASP.NET OData 和 ASP.NET Core 拒绝服务漏洞 重要 CVE-2026-47282 GitHub Copilot 及 Visual Studio Code 信息泄露漏洞 重要 CVE-2026-47290 Microsoft Office 远程执行代码漏洞 重要 CVE-2026-47295 Microsoft SQL Server 特权提升漏洞 重要 CVE-2026-47296 Microsoft SQL Server 特权提升漏洞 重要 CVE-2026-47300 ASP.NET Core 特权提升漏洞 重要 CVE-2026-47301 配置管理器特权提升漏洞 重要 CVE-2026-47302 .NET 拒绝服务漏洞 重要 CVE-2026-47303 ASP.NET Core 特权提升漏洞 重要 CVE-2026-47304 .NET 安全功能绕过漏洞 重要 CVE-2026-47305 Visual Studio 远程执行代码漏洞 重要 CVE-2026-47632 Azure Monitor 代理指标扩展 特权提升漏洞 重要 CVE-2026-47642 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-48561 Microsoft Copilot 远程代码执行漏洞 严重 CVE-2026-48564 DHCP 服务器服务远程代码执行漏洞 严重 CVE-2026-48571 Windows 应用包安装程序特权提升漏洞 重要 CVE-2026-48572 Windows 应用包安装程序特权提升漏洞 重要 CVE-2026-48580 Microsoft Excel 信息泄露漏洞 重要 CVE-2026-48581 Surface 中转站 SDMA 特权提升漏洞 重要 CVE-2026-49162 Microsoft 代理文件系统特权提升漏洞 重要 CVE-2026-49164 Windows Active Directory 域服务远程代码执行漏洞 严重 CVE-2026-49165 Microsoft Windows App Store 信息泄露漏洞 重要 CVE-2026-49166 Windows 打印机配置特权提升漏洞 重要 CVE-2026-49167 Windows 内核特权提升漏洞 重要 CVE-2026-49168 储存空间直接特权提升漏洞 重要 CVE-2026-49169 Windows DNS 服务器远程执行代码漏洞 重要 CVE-2026-49170 Windows StateRepository API 服务器文件特权提升漏洞 重要 CVE-2026-49171 Windows 语音运行时特权提升漏洞 重要 CVE-2026-49172 Windows FTP 服务远程执行代码漏洞 重要 CVE-2026-49173 Windows 内核特权提升漏洞 重要 CVE-2026-49174 DNS 客户端篡改漏洞 重要 CVE-2026-49175 Microsoft DNS 客户端特权提升漏洞 重要 CVE-2026-49176 Windows WalletService 特权提升漏洞 重要 CVE-2026-49177 Windows TCP/IP 信息泄露漏洞 重要 CVE-2026-49178 Windows Active Directory 域服务远程代码执行漏洞 重要 CVE-2026-49180 通用即插即用组件 (upnp.dll) 信息泄露漏洞 重要 CVE-2026-49181 Microsoft DHCP 客户端特权提升漏洞 重要 CVE-2026-49183 Windows 剪贴板服务器特权提升漏洞 重要 CVE-2026-49184 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-49783 安全启动安全功能绕过漏洞 重要 CVE-2026-49784 Microsoft Windows App Store 特权提升漏洞 重要 CVE-2026-49787 HTTP.sys 拒绝服务漏洞 重要 CVE-2026-49788 HTTP/2 服务器拒绝服务漏洞 重要 CVE-2026-49789 Windows NTFS 特权提升漏洞 重要 CVE-2026-49790 Windows 通用磁盘格式文件系统驱动程序 (UDFS) 特权提升漏洞 重要 CVE-2026-49791 Windows 路由和远程访问服务 (RRAS) 特权提升漏洞 重要 CVE-2026-49792 Windows Resilient 文件系统 (ReFS) 远程代码执行漏洞 重要 CVE-2026-49793 Windows Resilient 文件系统 (ReFS) 远程代码执行漏洞 重要 CVE-2026-49794 Windows USB 音频类驱动器信息披露漏洞 重要 CVE-2026-49795 Windows 内核特权提升漏洞 重要 CVE-2026-49796 Windows GDI+ 远程代码执行漏洞 严重 CVE-2026-49797 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-49798 Windows 内核特权提升漏洞 重要 CVE-2026-49799 Windows 本地安全机构子系统服务 (LSASS) 拒绝服务漏洞 重要 CVE-2026-49800 Windows Web 代理自动发现协议 (WPAD) 特权提升漏洞 重要 CVE-2026-49801 Windows SMB 信息泄露漏洞 重要 CVE-2026-49802 Windows USB 打印驱动程序特权提升漏洞 重要 CVE-2026-49803 Windows AppX 部署扩展特权提升漏洞 重要 CVE-2026-49804 Windows USB 视频驱动程序特权提升漏洞 重要 CVE-2026-49805 Win32k 特权提升漏洞 重要 CVE-2026-49806 Windows USB 打印驱动程序特权提升漏洞 重要 CVE-2026-49807 Windows DirectX 信息泄露漏洞 重要 CVE-2026-49808 Windows 内核特权提升漏洞 重要 CVE-2026-50293 Windows 内部任务栏特权提升漏洞 重要 CVE-2026-50294 Windows 内核信息泄露漏洞 重要 CVE-2026-50295 Windows Zero Trust DNS 安全功能绕过漏洞 重要 CVE-2026-50296 DirectX 图形内核特权提升漏洞 重要 CVE-2026-50297 Win32k 特权提升漏洞 重要 CVE-2026-50298 Windows Spaceport.sys 特权提升漏洞 重要 CVE-2026-50299 Windows 存储空间直通远程执行代码漏洞 重要 CVE-2026-50300 Windows DWM Core Library 信息泄漏漏洞 重要 CVE-2026-50301 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-50302 Windows 加密服务安全功能绕过漏洞 重要 CVE-2026-50303 Windows Key Guard 安全功能绕过漏洞 重要 CVE-2026-50304 Windows Active Directory 联合身份验证服务拒绝服务漏洞 重要 CVE-2026-50305 Microsoft 代理文件系统特权提升漏洞 重要 CVE-2026-50306 Windows TCP/IP 特权提升漏洞 重要 CVE-2026-50307 Windows TCP/IP 特权提升漏洞 重要 CVE-2026-50308 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50309 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50310 Windows 人机接口设备信息泄露漏洞 重要 CVE-2026-50311 Windows Server 特权提升漏洞 重要 CVE-2026-50312 WinSock 的 Windows 辅助功能驱动程序特权提升漏洞 重要 CVE-2026-50313 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50314 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-50315 Windows 映像获取特权提升漏洞 重要 CVE-2026-50316 Windows 内核信息泄露漏洞 重要 CVE-2026-50317 Windows 操作系统特权提升漏洞 重要 CVE-2026-50318 Windows Resilient 文件系统 (ReFS) 特权提升漏洞 重要 CVE-2026-50321 Windows USB 驱动程序特权提升漏洞 重要 CVE-2026-50322 Windows 运行时特权提升漏洞 重要 CVE-2026-50323 Windows 运行时特权提升漏洞 重要 CVE-2026-50324 Windows Active Directory 联合身份验证服务拒绝服务漏洞 重要 CVE-2026-50325 Win32k 特权提升漏洞 重要 CVE-2026-50326 Windows Unified 同意系统特权提升漏洞 重要 CVE-2026-50327 Windows Media 远程执行代码漏洞 严重 CVE-2026-50328 Windows Server 更新服务 (WSUS) 篡改漏洞 重要 CVE-2026-50329 Microsoft DWM 核心库权限提升漏洞 重要 CVE-2026-50330 Windows 远程桌面客户端特权提升漏洞 重要 CVE-2026-50331 Windows Application Model Core API 特权提升漏洞 重要 CVE-2026-50332 Windows 内核特权提升漏洞 重要 CVE-2026-50333 Windows Spaceport.sys 特权提升漏洞 重要 CVE-2026-50334 Windows 推送通知信息泄露漏洞 重要 CVE-2026-50335 Windows 操作系统特权提升漏洞 重要 CVE-2026-50336 Windows Media 特权提升漏洞 重要 CVE-2026-50337 Windows 通知特权提升漏洞 重要 CVE-2026-50338 Azure Spring Apps 特权提升漏洞 重要 CVE-2026-50339 Windows 推送通知信息泄露漏洞 重要 CVE-2026-50340 Windows 运行时特权提升漏洞 重要 CVE-2026-50341 Windows NTFS 信息泄露漏洞 重要 CVE-2026-50342 Windows MIDI 服务模块特权提升漏洞 重要 CVE-2026-50343 Microsoft 安装服务特权提升漏洞 重要 CVE-2026-50344 Windows OLE 特权提升漏洞 重要 CVE-2026-50345 Windows 运行时特权提升漏洞 重要 CVE-2026-50346 Netlogon RPC 特权提升漏洞 重要 CVE-2026-50347 Windows Data.dll 远程代码执行漏洞 重要 CVE-2026-50348 Windows 运行时特权提升漏洞 重要 CVE-2026-50350 Windows 受信任运行时接口驱动程序信息泄露漏洞 重要 CVE-2026-50351 Windows 音频压缩管理器 (ACM) 特权提升漏洞 重要 CVE-2026-50352 Windows 加密服务信息泄露漏洞 重要 CVE-2026-50353 DirectX 图形内核特权提升漏洞 重要 CVE-2026-50354 Windows 内核特权提升漏洞 重要 CVE-2026-50355 Windows Active Directory 联合身份验证服务拒绝服务漏洞 重要 CVE-2026-50356 Microsoft Windows App Store 特权提升漏洞 重要 CVE-2026-50357 Windows Resilient 文件系统 (ReFS) 特权提升漏洞 重要 CVE-2026-50358 Windows Media 特权提升漏洞 重要 CVE-2026-50359 Microsoft XML Core Services (MSXML) 特权提升漏洞 重要 CVE-2026-50360 Windows SMB Server Elevation of Privilege Vulnerability 重要 CVE-2026-50361 Microsoft 代理文件系统特权提升漏洞 重要 CVE-2026-50362 Windows Resilient 文件系统 (ReFS) 远程代码执行漏洞 重要 CVE-2026-50363 Windows 推送通知特权提升漏洞 重要 CVE-2026-50364 Windows 备份服务特权提升漏洞 重要 CVE-2026-50365 远程访问管理服务 /API(RPC 服务器)特权提升漏洞 重要 CVE-2026-50366 Windows Active Directory 域服务拒绝服务漏洞 重要 CVE-2026-50367 Windows 传感器数据服务特权提升漏洞 重要 CVE-2026-50368 Windows Active Directory 联合身份验证服务拒绝服务漏洞 重要 CVE-2026-50369 Windows 远程桌面服务特权提升漏洞 重要 CVE-2026-50370 DHCP 服务器服务远程代码执行漏洞 严重 CVE-2026-50371 Windows LUA 文件虚拟化筛选器驱动特权提升漏洞 重要 CVE-2026-50372 Windows 重定向驱动缓冲系统特权漏洞提升 重要 CVE-2026-50373 Windows Search 服务特权提升漏洞 重要 CVE-2026-50374 Windows Cloud Files Mini Filter Driver 特权提升漏洞 重要 CVE-2026-50375 DirectX 图形内核特权提升漏洞 重要 CVE-2026-50376 Windows 远程桌面客户端信息泄露漏洞 重要 CVE-2026-50377 Windows 内核特权提升漏洞 重要 CVE-2026-50378 Windows Key Guard 特权提升漏洞 重要 CVE-2026-50379 Windows Media 特权提升漏洞 重要 CVE-2026-50380 GDI 远程执行代码漏洞 严重 CVE-2026-50381 Windows 复合图像文件系统驱动程序 (cimfs.sys) 信息泄露漏洞 重要 CVE-2026-50382 DirectX 图形内核远程代码执行漏洞 严重 CVE-2026-50383 Windows 打印后台处理程序信息泄露漏洞 重要 CVE-2026-50384 Windows Clip 服务特权提升漏洞 重要 CVE-2026-50385 Windows 运行时特权提升漏洞 重要 CVE-2026-50386 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50387 Windows GDI 特权提升漏洞 重要 CVE-2026-50388 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50389 Windows 文件资源管理器信息泄露漏洞 重要 CVE-2026-50390 Windows 内核特权提升漏洞 重要 CVE-2026-50391 Windows 组策略特权提升漏洞 重要 CVE-2026-50392 Windows 安全内核模式特权提升漏洞 严重 CVE-2026-50393 Windows 内核模式驱动程序特权提升漏洞 重要 CVE-2026-50394 Windows Media 信息泄漏漏洞 重要 CVE-2026-50396 Windows 内核模式驱动程序特权提升漏洞 重要 CVE-2026-50397 Windows 内核特权提升漏洞 重要 CVE-2026-50398 Windows Media 特权提升漏洞 重要 CVE-2026-50399 Windows 内核特权提升漏洞 重要 CVE-2026-50400 Windows 应用包安装程序特权提升漏洞 重要 CVE-2026-50401 Windows Cloud Files Mini Filter Driver 信息泄露漏洞 重要 CVE-2026-50402 NTFS 特权提升漏洞 重要 CVE-2026-50403 Windows 运行时特权提升漏洞 重要 CVE-2026-50404 Windows Media 特权提升漏洞 重要 CVE-2026-50405 Windows 筛选平台特权提升漏洞 重要 CVE-2026-50406 Windows 备份引擎特权提升漏洞 重要 CVE-2026-50407 Windows Resilient 文件系统 (ReFS) 特权提升漏洞 重要 CVE-2026-50408 Microsoft Excel 信息泄露漏洞 重要 CVE-2026-50409 Windows 覆盖筛选器信息泄漏漏洞 重要 CVE-2026-50410 Windows 运行时特权提升漏洞 重要 CVE-2026-50411 Windows Active Directory 联合身份验证服务拒绝服务漏洞 重要 CVE-2026-50412 Windows NTFS 特权提升漏洞 重要 CVE-2026-50413 Windows 运行时特权提升漏洞 重要 CVE-2026-50414 Windows Media 特权提升漏洞 重要 CVE-2026-50415 Windows Media 信息泄漏漏洞 重要 CVE-2026-50416 Win32k 信息泄露漏洞 重要 CVE-2026-50417 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50418 Windows 系统安全功能绕过漏洞 重要 CVE-2026-50419 Windows 内核信息泄露漏洞 重要 CVE-2026-50420 HTTP.sys 信息泄露漏洞 重要 CVE-2026-50421 Windows 已连接用户体验和遥测特权提升漏洞 重要 CVE-2026-50422 Windows NTFS 特权提升漏洞 重要 CVE-2026-50423 Windows 内核特权提升漏洞 重要 CVE-2026-50424 Windows 域控制器拒绝服务漏洞 重要 CVE-2026-50425 Windows 内部系统用户配置文件特权提升漏洞 重要 CVE-2026-50426 Windows DNS 服务器远程执行代码漏洞 重要 CVE-2026-50427 内容交付管理程序特权提升漏洞 重要 CVE-2026-50428 Windows 容器隔离 FS 筛选器驱动程序 (unionfs.sys) 信息泄露漏洞 重要 CVE-2026-50429 Windows 内核信息泄露漏洞 重要 CVE-2026-50430 Windows 推送通知信息泄露漏洞 重要 CVE-2026-50431 Windows 服务质量 (QoS) 数据包计划程序信息泄露漏洞 重要 CVE-2026-50432 Windows 虚拟过滤平台 (VFP) 拒绝服务漏洞 重要 CVE-2026-50433 Windows Media 特权提升漏洞 重要 CVE-2026-50434 Windows 推送通知信息泄露漏洞 重要 CVE-2026-50435 Windows 覆盖筛选器特权提升漏洞 重要 CVE-2026-50436 Windows 内核特权提升漏洞 重要 CVE-2026-50437 Windows DWM Core Library 信息泄漏漏洞 重要 CVE-2026-50438 Microsoft PC Manager 特权提升漏洞 重要 CVE-2026-50439 Microsoft 消息队列队列管理器远程代码执行漏洞 重要 CVE-2026-50440 Windows 音频服务特权提升漏洞 重要 CVE-2026-50441 Windows Resilient 文件系统 (ReFS) 特权提升漏洞 重要 CVE-2026-50442 Windows 文件资源管理器信息泄露漏洞 重要 CVE-2026-50444 Windows Server Update Service (WSUS) 特权提升漏洞 严重 CVE-2026-50445 Windows 远程桌面协议 (RDP) 信息泄露漏洞 重要 CVE-2026-50447 Microsoft 消息队列服务 (MSMQ) 远程代码执行漏洞 重要 CVE-2026-50448 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50449 Windows 运行时特权提升漏洞 重要 CVE-2026-50450 Windows 网络连接服务权限提升漏洞 重要 CVE-2026-50451 Windows 路由和远程访问服务 (RRAS) 特权提升漏洞 重要 CVE-2026-50452 Windows 运行时特权提升漏洞 重要 CVE-2026-50453 Windows USB 音频类驱动器信息披露漏洞 重要 CVE-2026-50454 Windows 用户界面核心特权提升漏洞 重要 CVE-2026-50455 通用即插即用组件 (upnp.dll) 信息泄露漏洞 重要 CVE-2026-50456 Windows 文件资源管理器信息泄露漏洞 重要 CVE-2026-50457 Windows 运行时特权提升漏洞 重要 CVE-2026-50458 Microsoft 代理文件系统特权提升漏洞 重要 CVE-2026-50459 Windows 内核特权提升漏洞 重要 CVE-2026-50460 Windows 运行时特权提升漏洞 重要 CVE-2026-50461 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50462 WinSock 的 Windows 辅助功能驱动程序特权提升漏洞 重要 CVE-2026-50463 Windows 内核信息泄露漏洞 重要 CVE-2026-50465 Windows DNS 客户端篡改漏洞 重要 CVE-2026-50466 Microsoft 代理文件系统特权提升漏洞 重要 CVE-2026-50467 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-50468 Microsoft SQL Server 信息泄露漏洞 重要 CVE-2026-50469 Windows 投影文件系统特权提升漏洞 重要 CVE-2026-50470 Windows 网络策略服务器 SNMP 信息泄露漏洞 重要 CVE-2026-50471 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50473 Windows 文件资源管理器信息泄露漏洞 重要 CVE-2026-50474 远程桌面客户端远程执行代码漏洞 严重 CVE-2026-50475 Windows 内核信息泄露漏洞 重要 CVE-2026-50476 Windows 网络连接服务权限提升漏洞 重要 CVE-2026-50477 Windows 内核特权提升漏洞 重要 CVE-2026-50478 Windows 内核特权提升漏洞 重要 CVE-2026-50479 Windows USB 集线器驱动程序特权提升漏洞 重要 CVE-2026-50480 Windows Web 代理自动发现协议 (WPAD) 特权提升漏洞 重要 CVE-2026-50482 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50483 Windows 图形组件信息泄露漏洞 重要 CVE-2026-50484 Windows 内核特权提升漏洞 重要 CVE-2026-50485 Windows Hyper-V 拒绝服务漏洞 重要 CVE-2026-50486 Windows 运行时特权提升漏洞 重要 CVE-2026-50487 Microsoft DNS 客户端特权提升漏洞 重要 CVE-2026-50488 Clipboard User 服务特权提升漏洞 重要 CVE-2026-50489 Win32k 特权提升漏洞 重要 CVE-2026-50490 Windows Installer 特权提升漏洞 重要 CVE-2026-50491 代码完整性 DLL (ci.dll) 特权提升漏洞 重要 CVE-2026-50492 Windows Resilient 文件系统 (ReFS) 远程代码执行漏洞 重要 CVE-2026-50493 DirectX 图形内核特权提升漏洞 重要 CVE-2026-50494 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-50495 DNS 客户端篡改漏洞 重要 CVE-2026-50496 Windows 网络策略服务器 SNMP 信息泄露漏洞 重要 CVE-2026-50497 Windows 远程桌面协议 (RDP) 信息泄露漏洞 重要 CVE-2026-50498 Windows 通用磁盘格式文件系统驱动程序 (UDFS) 特权提升漏洞 重要 CVE-2026-50499 Windows 打印后台处理程序特权提升漏洞 重要 CVE-2026-50500 Windows Netlogon 特权提升漏洞 重要 CVE-2026-50501 Windows Resilient 文件系统 (ReFS) 远程代码执行漏洞 重要 CVE-2026-50502 Windows 事件日志服务远程代码执行漏洞 重要 CVE-2026-50503 Windows 运行时特权提升漏洞 重要 CVE-2026-50504 Windows 远程桌面客户端信息泄露漏洞 重要 CVE-2026-50505 Microsoft 消息队列服务 (MSMQ) 远程代码执行漏洞 重要 CVE-2026-50506 ASP.NET OData 和 ASP.NET Core 拒绝服务漏洞 重要 CVE-2026-50509 无线广域网服务 (WwanSvc) 特权提升漏洞 重要 CVE-2026-50510 GitHub Copilot 远程代码执行漏洞 重要 CVE-2026-50518 Windows DHCP 服务器远程执行代码漏洞 严重 CVE-2026-50520 Visual Studio Code 远程执行代码漏洞 重要 CVE-2026-50522 Microsoft SharePoint 远程执行代码漏洞 严重 CVE-2026-50524 .NET Framework 拒绝服务漏洞 重要 CVE-2026-50525 .NET 拒绝服务漏洞 重要 CVE-2026-50526 .NET 篡改漏洞 重要 CVE-2026-50527 .NET Framework 拒绝服务漏洞 重要 CVE-2026-50528 .NET 安全功能绕过漏洞 重要 CVE-2026-50646 .NET Framework 远程执行代码漏洞 重要 CVE-2026-50647 Active Directory 联合身份验证服务器拒绝服务漏洞 重要 CVE-2026-50648 .NET Framework 拒绝服务漏洞 重要 CVE-2026-50649 .NET 远程执行代码漏洞 重要 CVE-2026-50650 .NET Framework 特权提升漏洞 重要 CVE-2026-50651 .NET 拒绝服务漏洞 重要 CVE-2026-50652 Azure Active Directory 拒绝服务漏洞 重要 CVE-2026-50653 Azure Active Directory 拒绝服务漏洞 重要 CVE-2026-50655 Microsoft Windows Media Foundation 远程执行代码漏洞 严重 CVE-2026-50657 Microsoft Defender for Endpoint for Mac 信息泄露漏洞 重要 CVE-2026-50658 Microsoft Defender for Endpoint for Mac 特权提升漏洞 重要 CVE-2026-50659 .NET 欺骗漏洞 重要 CVE-2026-50661 Windows BitLocker 安全功能绕过漏洞 重要 CVE-2026-50663 游戏:《帝国时代 II:决定版》远程代码执行漏洞 重要 CVE-2026-50665 Microsoft Office 信息泄露漏洞 重要 CVE-2026-50666 Windows 远程访问特权提升漏洞 重要 CVE-2026-50667 Windows 通用日志文件系统驱动程序提升权限漏洞 重要 CVE-2026-50668 Windows Resilient 文件系统 (ReFS) 特权提升漏洞 重要 CVE-2026-50669 Windows 启用电话服务器特权提升漏洞 重要 CVE-2026-50670 Windows Win32k 特权提升漏洞 重要 CVE-2026-50672 Windows NTFS 特权提升漏洞 重要 CVE-2026-50673 Windows 内核特权提升漏洞 重要 CVE-2026-50674 Windows USB 打印驱动程序特权提升漏洞 重要 CVE-2026-50675 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-50676 Windows Media 特权提升漏洞 重要 CVE-2026-50677 Windows Media 特权提升漏洞 重要 CVE-2026-50678 Microsoft Excel 信息泄露漏洞 重要 CVE-2026-50679 Windows Search 服务特权提升漏洞 重要 CVE-2026-50680 Windows Hyper-V 特权提升漏洞 严重 CVE-2026-50681 Windows 安全通道信息泄漏漏洞 重要 CVE-2026-50682 Active Directory 拒绝服务漏洞 重要 CVE-2026-50683 Microsoft DHCP 客户端特权提升漏洞 重要 CVE-2026-50684 Active Directory 联合身份验证服务器欺骗漏洞 重要 CVE-2026-50685 Windows DHCP 服务器远程执行代码漏洞 重要 CVE-2026-50686 Windows OLE 远程执行代码漏洞 重要 CVE-2026-50687 Windows Win32k 特权提升漏洞 重要 CVE-2026-50688 Windows Win32k 特权提升漏洞 重要 CVE-2026-50689 Windows 剪贴板服务器特权提升漏洞 重要 CVE-2026-50690 Windows SMB 信息泄露漏洞 重要 CVE-2026-50692 桌面窗口管理器特权提升漏洞 重要 CVE-2026-50694 Windows 安全套接字隧道协议 (SSTP) 远程代码执行漏洞 严重 CVE-2026-50695 Windows Active Directory 联合身份验证服务拒绝服务漏洞 重要 CVE-2026-50696 Windows 密钥交换 (IKE) 协议拒绝服务漏洞 重要 CVE-2026-50697 Windows 通用日志文件系统驱动程序提升权限漏洞 重要 CVE-2026-54107 Windows Win32k 特权提升漏洞 重要 CVE-2026-54108 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-54109 Windows Resilient 文件系统 (ReFS) 远程代码执行漏洞 重要 CVE-2026-54111 通用打印管理服务特权提升漏洞 重要 CVE-2026-54112 Windows Win32k 特权提升漏洞 重要 CVE-2026-54114 Windows Win32k 特权提升漏洞 重要 CVE-2026-54115 Windows 消息队列 (MSMQ) 特权提升漏洞 重要 CVE-2026-54116 Microsoft SQL Server 信息泄露漏洞 重要 CVE-2026-54117 Microsoft SQL Server 远程执行代码漏洞 严重 CVE-2026-54118 Microsoft SQL Server 远程执行代码漏洞 严重 CVE-2026-54119 Windows Active Directory 拒绝服务漏洞 重要 CVE-2026-54121 Active Directory 证书服务特权提升漏洞 严重 CVE-2026-54122 GDI 远程执行代码漏洞 重要 CVE-2026-54124 Windows 终端远程代码执行漏洞 重要 CVE-2026-54125 Windows 运行时特权提升漏洞 重要 CVE-2026-54126 Windows 远程桌面协议 (RDP) 信息泄露漏洞 重要 CVE-2026-54127 Windows Hyper-V 特权提升漏洞 严重 CVE-2026-54128 Windows DHCP 客户端远程执行代码漏洞 严重 CVE-2026-54129 Windows Hyper-V 特权提升漏洞 重要 CVE-2026-54131 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-54132 Windows 内核特权提升漏洞 重要 CVE-2026-54982 Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞 严重 CVE-2026-54983 Windows Active Directory 联合身份验证服务拒绝服务漏洞 重要 CVE-2026-54986 Windows Win32k 特权提升漏洞 重要 CVE-2026-54987 Windows 覆盖筛选器特权提升漏洞 重要 CVE-2026-54988 Microsoft Excel 信息泄露漏洞 重要 CVE-2026-54989 Quality Windows Audio/Video Experience (QWAVE) 特权提升漏洞 重要 CVE-2026-54990 远程桌面客户端远程执行代码漏洞 重要 CVE-2026-54991 Windows USB 打印驱动程序特权提升漏洞 重要 CVE-2026-54992 Microsoft 消息队列队列管理器远程代码执行漏洞 严重 CVE-2026-54993 Microsoft Windows Media Foundation 远程执行代码漏洞 重要 CVE-2026-54995 Windows 可靠多播传输驱动程序 (RMCAST) 远程代码执行漏洞 严重 CVE-2026-54996 Windows USB 打印驱动程序特权提升漏洞 重要 CVE-2026-54997 Windows SMB 信息泄露漏洞 重要 CVE-2026-54998 Microsoft Exchange Online 特权提升漏洞 严重 CVE-2026-54999 Windows TCP/IP 远程执行代码漏洞 严重 CVE-2026-55000 Windows USB 打印驱动程序特权提升漏洞 重要 CVE-2026-55001 Active Directory Domain Services Elevation of Privilege Vulnerability 重要 CVE-2026-55002 Microsoft SQL Server 特权提升漏洞 重要 CVE-2026-55003 Windows 远程桌面协议 (RDP) 信息泄露漏洞 重要 CVE-2026-55004 Windows 打印机配置特权提升漏洞 重要 CVE-2026-55005 Microsoft Exchange Server 远程执行代码漏洞 重要 CVE-2026-55006 Microsoft Exchange Server 特权提升漏洞 重要 CVE-2026-55008 Microsoft Exchange Server 欺骗漏洞 严重 CVE-2026-55009 Microsoft Exchange Server 特权提升漏洞 重要 CVE-2026-55010 《我的世界:基岩版》专用服务器远程代码执行漏洞 严重 CVE-2026-55011 Microsoft Defender 远程代码执行漏洞 严重 CVE-2026-55012 Microsoft Defender 远程代码执行漏洞 严重 CVE-2026-55014 Windows 远程帮助防御特权提升漏洞 重要 CVE-2026-55016 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-55017 Microsoft Office 远程执行代码漏洞 重要 CVE-2026-55018 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-55019 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-55020 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-55021 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-55022 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-55023 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55024 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55025 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55026 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55027 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55028 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55029 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55030 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-55031 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55032 Microsoft Word 远程执行代码漏洞 重要 CVE-2026-55033 Microsoft Word 远程执行代码漏洞 严重 CVE-2026-55034 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-55035 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55036 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55037 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55038 Microsoft Word 远程执行代码漏洞 重要 CVE-2026-55039 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55040 Microsoft SharePoint 服务器安全功能绕过漏洞 严重 CVE-2026-55041 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55042 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55043 Microsoft PowerPoint 远程代码执行漏洞 严重 CVE-2026-55044 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55045 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-55046 Microsoft Excel 信息泄露漏洞 重要 CVE-2026-55047 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55048 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55049 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-55050 Microsoft Word 信息泄露漏洞 重要 CVE-2026-55051 Microsoft SharePoint Server 信息泄露漏洞 重要 CVE-2026-55052 Microsoft SharePoint 特权提升漏洞 重要 CVE-2026-55053 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55054 Microsoft Excel 信息泄露漏洞 重要 CVE-2026-55055 Microsoft Word 远程执行代码漏洞 重要 CVE-2026-55056 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-55057 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55058 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55120 Microsoft PowerPoint 远程代码执行漏洞 严重 CVE-2026-55121 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55122 Microsoft Excel 信息泄露漏洞 重要 CVE-2026-55123 Microsoft PowerPoint 远程代码执行漏洞 严重 CVE-2026-55124 Microsoft Word 信息泄露漏洞 重要 CVE-2026-55125 Microsoft Office 远程执行代码漏洞 重要 CVE-2026-55126 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-55127 Microsoft Word 远程执行代码漏洞 严重 CVE-2026-55128 Microsoft Word 远程执行代码漏洞 重要 CVE-2026-55129 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-55130 Microsoft Word 远程执行代码漏洞 重要 CVE-2026-55131 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55132 Microsoft Word 远程执行代码漏洞 严重 CVE-2026-55133 Microsoft OneNote 远程执行代码漏洞 重要 CVE-2026-55134 Microsoft Word 远程执行代码漏洞 重要 CVE-2026-55135 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-55136 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55137 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55138 Microsoft Excel 信息泄露漏洞 重要 CVE-2026-55139 Microsoft Office 信息泄露漏洞 重要 CVE-2026-55140 Microsoft Office 远程执行代码漏洞 严重 CVE-2026-55141 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55142 Microsoft Word 信息泄露漏洞 重要 CVE-2026-55144 Windows 加密 API:Next Generation (CNG) 篡改漏洞 重要 CVE-2026-55145 Outlook Copilot 篡改漏洞 中 CVE-2026-55898 Microsoft Excel 信息泄露漏洞 重要 CVE-2026-55899 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55944 Microsoft Dynamics NAV 和 Microsoft Dynamics 365 Business Central(本地)远程代码执行漏洞 严重 CVE-2026-55945 Microsoft Edge (基于 Chromium)信息泄露漏洞 中 CVE-2026-55947 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55948 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-55949 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-56155 Active Directory 联合身份验证服务特权提升漏洞 重要 CVE-2026-56156 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-56157 Microsoft SharePoint Server 欺骗漏洞 重要 CVE-2026-56159 DHCP 服务器服务远程代码执行漏洞 严重 CVE-2026-56164 Microsoft SharePoint Server 特权提升漏洞 中 CVE-2026-56168 Windows SMB 服务器拒绝服务漏洞 重要 CVE-2026-56169 Windows 管理中心特权提升漏洞 重要 CVE-2026-56170 ASP.NET Core 拒绝服务漏洞 重要 CVE-2026-56173 Windows Web 视图特权提升漏洞 重要 CVE-2026-56175 Windows NTFS 特权提升漏洞 重要 CVE-2026-56176 Windows Win32k 特权提升漏洞 重要 CVE-2026-56178 Microsoft Defender for Endpoint for Mac 特权提升漏洞 重要 CVE-2026-56181 Windows 网络地址转换 (NAT) 欺骗漏洞 中 CVE-2026-56182 Windows NTFS 特权提升漏洞 重要 CVE-2026-56183 Windows MIDI 服务模块特权提升漏洞 重要 CVE-2026-56184 Win32k 信息泄露漏洞 重要 CVE-2026-56185 Windows Admin Center 信息泄露漏洞 重要 CVE-2026-56186 Windows 安全通道信息泄漏漏洞 重要 CVE-2026-56187 Windows MIDI 服务模块特权提升漏洞 重要 CVE-2026-56188 Windows Server 网络驱动程序远程代码执行漏洞 严重 CVE-2026-56189 Microsoft Windows Media Foundation 远程执行代码漏洞 严重 CVE-2026-56190 远程桌面协议远程执行代码漏洞 重要 CVE-2026-56192 Microsoft Office 信息泄露漏洞 重要 CVE-2026-56193 Microsoft Office 信息泄露漏洞 重要 CVE-2026-56194 Windows NFS 服务器特权提升漏洞 重要 CVE-2026-56195 Microsoft Office 信息泄露漏洞 重要 CVE-2026-56196 Windows Admin Center (WAC) 远程代码执行漏洞 重要 CVE-2026-56197 Windows Admin Center (WAC) 远程代码执行漏洞 重要 CVE-2026-56642 Microsoft Fabric 数据仓库远程代码执行漏洞 重要 CVE-2026-56643 DirectX 图形内核特权提升漏洞 重要 CVE-2026-56644 DirectX 图形内核特权提升漏洞 重要 CVE-2026-56645 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-56646 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-56647 Windows 远程访问服务基础设施特权提升漏洞 重要 CVE-2026-56648 Windows NFS 服务器特权提升漏洞 重要 CVE-2026-56649 Windows 网络文件系统远程代码执行漏洞 重要 CVE-2026-56650 Windows 网络文件系统特权提升漏洞 重要 CVE-2026-57083 Windows Media 照片编解码器信息泄漏漏洞 重要 CVE-2026-57084 Windows 文件资源管理器信息泄露漏洞 重要 CVE-2026-57085 Windows 打印后台处理程序信息泄露漏洞 重要 CVE-2026-57087 Microsoft Windows Media Foundation 远程执行代码漏洞 严重 CVE-2026-57088 可扩展存储引擎 (ESENT) 特权提升漏洞 重要 CVE-2026-57089 Windows SMB 服务器网络传输驱动程序 (srvnet.sys) 远程代码执行漏洞 重要 CVE-2026-57090 Microsoft Windows Media Foundation 远程执行代码漏洞 严重 CVE-2026-57091 Windows 文件历史记录服务特权提升漏洞 重要 CVE-2026-57092 Microsoft Windows VMSwitch 特权提升漏洞 严重 CVE-2026-57093 WinSock 的 Windows 辅助功能驱动程序特权提升漏洞 重要 CVE-2026-57094 Microsoft Windows Media Foundation 远程执行代码漏洞 严重 CVE-2026-57095 Win32k 特权提升漏洞 重要 CVE-2026-57096 Windows 路由和远程访问服务 (RRAS) 特权提升漏洞 重要 CVE-2026-57097 Microsoft XML 安全功能绕过漏洞 重要 CVE-2026-57100 Microsoft Entra 配置服务特权提升漏洞 严重 CVE-2026-57101 Visual Studio Code 安全功能绕过漏洞 重要 CVE-2026-57102 Visual Studio Code 安全功能绕过漏洞 重要 CVE-2026-57107 Windows 管理中心特权提升漏洞 重要 CVE-2026-57108 .NET 拒绝服务漏洞 重要 CVE-2026-57968 Windows Subsystem for Linux (WSL2) 内核特权提升漏洞 重要 CVE-2026-57969 Azure CycleCloud 特权提升漏洞 重要 CVE-2026-57973 Windows Subsystem for Linux (WSL2) 内核篡改漏洞 重要 CVE-2026-57974 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-57975 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-57976 Windows Active Directory 域服务拒绝服务漏洞 重要 CVE-2026-57977 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-57979 Windows 远程桌面协议 (RDP) 信息泄露漏洞 重要 CVE-2026-57981 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-57982 Windows 远程桌面协议 (RDP) 信息泄露漏洞 重要 CVE-2026-57983 基于 Chromium 的 Microsoft Edge 安全功能绕过漏洞 重要 CVE-2026-57984 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-57985 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-57986 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-57987 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-57988 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-57991 Microsoft Edge (基于 Chromium)信息泄露漏洞 重要 CVE-2026-57992 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-57993 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-58276 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58277 Microsoft SharePoint 特权提升漏洞 重要 CVE-2026-58278 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-58279 Azure CycleCloud 特权提升漏洞 重要 CVE-2026-58281 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58282 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-58283 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-58284 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58285 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58286 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-58287 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58288 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58289 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58290 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58291 Microsoft Edge (基于 Chromium)信息泄露漏洞 重要 CVE-2026-58292 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58293 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58294 基于 Chromium 的 Microsoft Edge 远程执行代码漏洞 重要 CVE-2026-58295 基于 Chromium 的 Microsoft Edge 安全功能绕过漏洞 重要 CVE-2026-58296 Microsoft Edge for Android 信息泄露漏洞 重要 CVE-2026-58297 Microsoft Edge for Android 信息泄露漏洞 重要 CVE-2026-58298 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-58299 Microsoft Edge for Android 远程执行代码漏洞 重要 CVE-2026-58300 Microsoft Edge for Android 信息泄露漏洞 重要 CVE-2026-58522 Microsoft Edge for Android 信息泄露漏洞 重要 CVE-2026-58523 Microsoft Edge for Android 安全功能绕过漏洞 重要 CVE-2026-58524 基于 Chromium 的 Microsoft Edge 欺骗漏洞 重要 CVE-2026-58525 基于 Chromium 的 Microsoft Edge 安全功能绕过漏洞 重要 CVE-2026-58526 Windows 存储特权提升漏洞 重要 CVE-2026-58527 Windows 运行时特权提升漏洞 重要 CVE-2026-58528 Windows USB 音频类驱动器信息披露漏洞 重要 CVE-2026-58529 Windows Active Directory 联合身份验证服务 (ADFS) 信息泄露漏洞 重要 CVE-2026-58530 Windows Resilient 文件系统 (ReFS) 远程代码执行漏洞 重要 CVE-2026-58531 Windows SMB 特权提升漏洞 重要 CVE-2026-58532 Windows 内核特权提升漏洞 重要 CVE-2026-58533 Windows 远程桌面客户端信息泄露漏洞 重要 CVE-2026-58534 Windows 输入法编辑器 (IME) 特权提升漏洞 重要 CVE-2026-58535 Windows 远程桌面客户端信息泄露漏洞 重要 CVE-2026-58536 Windows Cloud Files Mini Filter Driver 特权提升漏洞 重要 CVE-2026-58537 Microsoft NAT 帮助程序组件 (ipnathlp.dll) 特权提升漏洞 重要 CVE-2026-58538 Windows Bluetooth 服务特权提升漏洞 重要 CVE-2026-58539 Windows 远程桌面客户端信息泄露漏洞 重要 CVE-2026-58540 Windows Installer 特权提升漏洞 重要 CVE-2026-58541 Microsoft DWM 核心库权限提升漏洞 重要 CVE-2026-58542 Windows Media 远程执行代码漏洞 严重 CVE-2026-58543 通用打印管理服务特权提升漏洞 重要 CVE-2026-58544 Windows 管理服务特权提升漏洞 重要 CVE-2026-58545 Windows 内核安全功能绕过漏洞 重要 CVE-2026-58546 Windows 远程桌面客户端信息泄露漏洞 重要 CVE-2026-58547 Windows 通用即插即用 (UPnP) 设备主机特权提升漏洞 重要 CVE-2026-58594 远程桌面客户端远程执行代码漏洞 重要 CVE-2026-58595 Microsoft Bing App for iOS 欺骗漏洞 重要 CVE-2026-58596 基于 Chromium 的 Microsoft Edge 特权提升漏洞 重要 CVE-2026-58597 基于 Chromium 的 Microsoft Edge 欺骗漏洞 低 CVE-2026-58601 虚拟硬盘 (VHD) 微型端口驱动程序特权提升漏洞 重要 CVE-2026-58602 Windows 内核模式驱动程序特权提升漏洞 重要 CVE-2026-58608 Windows 打印后台处理程序远程执行代码漏洞 严重 CVE-2026-58609 Windows 图形组件远程执行代码漏洞 重要 CVE-2026-58610 Microsoft Windows Media Foundation 远程执行代码漏洞 重要 CVE-2026-58613 Windows Cloud Files Mini Filter Driver 特权提升漏洞 重要 CVE-2026-58614 Windows 内核安全功能绕过漏洞 重要 CVE-2026-58617 M365 Copilot for iOS 特权提升漏洞 重要 CVE-2026-58618 Microsoft Excel 远程执行代码漏洞 重要 CVE-2026-58619 Windows 传感器数据服务特权提升漏洞 重要 CVE-2026-58626 Windows 远程桌面服务远程代码执行漏洞 重要 CVE-2026-58627 Windows DHCP 服务器拒绝服务漏洞 重要 CVE-2026-58628 Windows 无线网络管理器特权提升漏洞 重要 CVE-2026-58629 DirectX 图形内核特权提升漏洞 重要 CVE-2026-58631 Windows Admin Center (WAC) 远程代码执行漏洞 重要 CVE-2026-58632 Windows Win32 内核子系统特权提升漏洞 重要 CVE-2026-58633 桌面窗口管理器特权提升漏洞 重要 CVE-2026-58634 桌面窗口管理器特权提升漏洞 重要 CVE-2026-58635 Windows Narrator Braille 特权提升漏洞 重要 CVE-2026-58636 Microsoft PC Manager 特权提升漏洞 重要 CVE-2026-58637 Windows 客户端缓存特权提升漏洞 重要 CVE-2026-58638 Windows 引导加载器安全功能绕过漏洞 重要 CVE-2026-58640 Windows NTFS 远程执行代码漏洞 重要 CVE-2026-58644 Microsoft SharePoint 远程执行代码漏洞 严重 CVE-2026-58647 Microsoft PowerBI Report Server Spoofing Vulnerability 重要 二、影响范围 受影响的产品/功能/服务/组件包括: .NET .NET Core .NET Framework Active Directory Certificate Services (AD CS) Active Directory Domain Services Active Directory Federation Services (AD FS) Age of Empires II: Definitive Edition Game ASP.NET Core Azure Active Directory Azure CycleCloud Azure Monitor Agent Azure OpenAI Azure Spring Apps Azure Synapse Code Integrity DLL (ci.dll) Composite Image File System Driver Content Delivery Manager Desktop Window Manager Extensible Storage Engine (ESENT) Github Copilot GitHub Copilot and Visual Studio GitHub Copilot and Visual Studio Code HTTP/2 M365 Copilot Microsoft 365 Copilot for iOS Microsoft Bing App for IOS Microsoft Configuration Manager Microsoft Copilot Microsoft Defender Microsoft Defender for Endpoint Microsoft Dynamics NAV Microsoft Edge (Chromium-based) Microsoft Edge for Android Microsoft Entra Provisioning Service (SyncFabric) Microsoft Exchange Online Microsoft Exchange Server Microsoft Fabric Data Warehouse Microsoft Graphics Component Microsoft Input Method Editor (IME) Microsoft Install Service Microsoft NAT Helper Components (ipnathlp.dll) Microsoft Office Microsoft Office Excel Microsoft Office OneNote Microsoft Office PowerPoint Microsoft Office SharePoint Microsoft Office Word Microsoft Printer Drivers Microsoft Surface Microsoft Windows Microsoft Windows App Store Microsoft Windows Codecs Library Microsoft Windows Media Foundation Microsoft Windows Search Component Microsoft Windows Speech Microsoft XML Microsoft XML Core Services Minecraft Bedrock Dedicated Server Outlook Copilot Power BI Quality Windows Audio/Video Experience (QWAVE) service Reliable Multicast Transport Driver (RMCAST) Remote Desktop Client Role: DNS Server RPC Runtime SQL Server SQL Server ODBC driver Universal Plug and Play (upnp.dll) Virtual Hard Disk (VHD) Miniport Driver Visual Studio Visual Studio Code Window PC Manager Windows Active Directory Windows Admin Center Windows Ancillary Function Driver for WinSock Windows App Installer Windows Application Model Windows AppX Deployment Service Windows Audio Compression Manager (ACM) Windows Audio Service Windows Backup Engine Windows BitLocker Windows Bluetooth Port Driver Windows Bluetooth Service Windows Boot Loader Windows Brokering File System Windows Client-Side Caching (CSC) Service Windows Clip Service Windows Clipboard Server Windows Clipboard User Service Windows Cloud Files Mini Filter Driver Windows Common Log File System Driver Windows Connected User Experiences and Telemetry Windows Container Isolation FS Filter Driver (unionfs.sys) Windows CryptoAPI Windows Cryptographic Services Windows Data.dll Windows Devices Human Interface Windows DHCP Client Windows DHCP Server Windows DirectX Windows DNS Windows Domain Controller Windows DWM Windows DWM Core Library Windows Event Logging Service Windows File Explorer Windows File History Service Windows Filtering Platform (WFP) Windows FTP Service Windows GDI Windows GDI+ Windows Graphics Kernel Windows Group Policy Windows HTTP.sys Windows Hyper-V Windows Image Acquisition Windows Installer Windows Internal System User Profile Windows Internal Task Bar Windows Internet Key Exchange (IKE) Protocol Windows Kernel Windows Kernel Mode Driver Windows Kernel-Mode Drivers Windows Key Guard Windows Local Security Authority Subsystem Service (LSASS) Windows LUAFV Windows Management Services Windows Media Windows Message Queuing Windows Message Queuing Queue Manager Windows MIDI Service Module Windows Narrator Braille Windows Netlogon Windows Network Address Translation (NAT) Windows Network File System Windows Network Policy Server SNMP Windows Notification Windows NTFS Windows OLE Windows Operating Systems Windows Overlay Filter Windows PowerShell Windows Print Spooler Components Windows Projected File System Windows Push Notifications Windows Quality of Service (QoS) Packet Scheduler Windows RDP Windows Redirected Drive Buffering Windows Remote Access Connection Manager Windows Remote Access Service Infrastructure Windows Remote Desktop Protocol Windows Remote Desktop Services Windows Remote Help Defense Windows Resilient File System (ReFS) Windows Routing and Remote Access Service (RRAS) Windows RPC API Windows Runtime Windows Schannel Windows Secure Boot Windows Secure Kernel Mode Windows Secure Socket Tunneling Protocol (SSTP) Windows Sensor Data Service Windows Server Windows Server Backup Windows Server Network driver Windows Server Update Service Windows SMB Windows SMB Server Windows SMB Server Network Transport Driver (srvnet.sys) Windows Spaceport.sys Windows StateRepository API Windows Storage Windows Storage Spaces Direct Windows Subsystem for Linux Windows System Windows TCP/IP Windows Telephony Service Windows Terminal Windows Trusted Runtime Interface Driver Windows Unified Consent System Windows Universal Disk Format File System Driver (UDFS) Windows USB Audio Class driver (usbaudio.sys) Windows USB Driver Windows USB Hub Driver Windows USB Print Driver Windows USB Video Driver Windows User Interface Core Windows Virtual Filtering Platform (VFP) Windows VMSwitch Windows WalletService Windows Web Proxy Auto-Discovery Protocol (WPAD) Windows WebView Windows Win32K Windows Win32K - GRFX Windows Wireless Networking Windows Wireless Wide Area Network Service 三、安全措施 3.1 升级版本 目前微软已发布相关安全更新,建议受影响的用户尽快修复。 (一)Windows Update自动更新 Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。也可选择通过以下步骤手动进行更新: 1、点击“开始菜单”或按Windows快捷键,点击进入“设置” 2、选择“更新和安全”,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,具体步骤为“控制面板”->“系统和安全”->“Windows更新”) 3、选择“检查更新”,等待系统自动检查并下载可用更新。 4、更新完成后重启计算机,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。 (二)手动安装更新 Microsoft官方下载相应补丁进行更新。 2026年7月安全更新下载链接: https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul 补丁下载示例(参考): 1.打开上述下载链接,点击漏洞列表中要修复的CVE链接。 例1:微软漏洞列表(示例) 2.在微软公告页面底部左侧【产品】列选择相应的系统类型,点击右侧【下载】列打开补丁下载链接。 例2:CVE-2022-21989补丁下载示例 3.点击【安全更新】,打开补丁下载页面,下载相应补丁并进行安装。 例3:补丁下载界面 4.安装完成后重启计算机。 3.2 临时措施 暂无。 3.3 通用建议 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。 加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。 使用企业级安全产品,提升企业的网络安全性能。 加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。 启用强密码策略并设置为定期修改。 3.4 参考链接 https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul 上一篇 下一篇 -
【漏洞通告】Linux Kernel rtmutex 本地权限提升漏洞(CVE-2026-43499)
一、漏洞概述 Linux Kernel是Linux操作系统的核心组件,负责管理硬件资源、进程调度、内存管理、网络通信以及系统调用等核心功能。作为众多Linux发行版的基础内核组件,其稳定性和安全性直接影响服务器、云计算平台、嵌入式设备及其他Linux系统环境的运行安全。 2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel rtmutex本地权限提升漏洞。该漏洞存在于kernel/locking/rtmutex.c文件的remove_waiter()函数中,由于函数错误使用current代替实际等待任务waiter::task进行清理操作,导致任务结构中的内核指针未正确释放,攻击者可通过普通线程系统调用触发FUTEX PI机制异常路径,获得悬空内核指针并进一步实现内核任意地址写…
一、漏洞概述 Linux Kernel是Linux操作系统的核心组件,负责管理硬件资源、进程调度、内存管理、网络通信以及系统调用等核心功能。作为众多Linux发行版的基础内核组件,其稳定性和安全性直接影响服务器、云计算平台、嵌入式设备及其他Linux系统环境的运行安全。 2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel rtmutex本地权限提升漏洞。该漏洞存在于kernel/locking/rtmutex.c文件的remove_waiter()函数中,由于函数错误使用current代替实际等待任务waiter::task进行清理操作,导致任务结构中的内核指针未正确释放,攻击者可通过普通线程系统调用触发FUTEX PI机制异常路径,获得悬空内核指针并进一步实现内核任意地址写一、漏洞概述 Linux Kernel是Linux操作系统的核心组件,负责管理硬件资源、进程调度、内存管理、网络通信以及系统调用等核心功能。作为众多Linux发行版的基础内核组件,其稳定性和安全性直接影响服务器、云计算平台、嵌入式设备及其他Linux系统环境的运行安全。 2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel rtmutex本地权限提升漏洞。该漏洞存在于kernel/locking/rtmutex.c文件的remove_waiter()函数中,由于函数错误使用current代替实际等待任务waiter::task进行清理操作,导致任务结构中的内核指针未正确释放,攻击者可通过普通线程系统调用触发FUTEX PI机制异常路径,获得悬空内核指针并进一步实现内核任意地址写入,最终提升至root权限。该漏洞影响范围广、存在时间超过15年。 二、影响范围 Linux Kernel 2.6.39 <= Linux Kernel < 6.1.175 Linux Kernel 6.2 <= Linux Kernel < 6.6.140 Linux Kernel 6.7 <= Linux Kernel < 6.12.86 Linux Kernel 6.13 <= Linux Kernel < 6.18.27 Linux Kernel 6.19 <= Linux Kernel < 7.0.4 三、安全措施 3.1 升级版本 官方已发布修复补丁,以修复该漏洞。 Linux Kernel >= 6.1.175 Linux Kernel >= 6.6.140 Linux Kernel >= 6.12.86 Linux Kernel >= 6.18.27 Linux Kernel >= 7.0.4 下载链接: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=3bfdc63936dd4773109b7b8c280c0f3b5ae7d349/ 3.2 临时措施 暂无。 3.3 通用建议 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。 加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。 使用企业级安全产品,提升企业的网络安全性能。 加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。 启用强密码策略并设置为定期修改。 3.4 参考链接 https://nvd.nist.gov/vuln/detail/CVE-2026-43499/ https://nebusec.ai/research/ionstack-part-2/ 上一篇 下一篇 -
【漏洞通告】Linux Kernel FUSE页缓存溢出漏洞(CVE-2026-31694)
一、漏洞概述 Linux Kernel是Linux操作系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统、网络通信等关键功能。FUSE(Filesystem in Userspace)是Linux Kernel提供的用户态文件系统框架,允许用户空间程序实现自定义文件系统,通过/dev/fuse与内核进行通信,广泛用于虚拟文件系统、云存储挂载及用户态存储服务等场景。 2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel FUSE页缓存溢出漏洞。该漏洞存在于fs/fuse/readdir.c文件的fuse_add_dirent_to_cache()函数中,由于内核未校验由FUSE用户态服务器控制的目录项大小,导致超大目录项在写入页缓存时发生越界写入。攻击者可通过创建…
一、漏洞概述 Linux Kernel是Linux操作系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统、网络通信等关键功能。FUSE(Filesystem in Userspace)是Linux Kernel提供的用户态文件系统框架,允许用户空间程序实现自定义文件系统,通过/dev/fuse与内核进行通信,广泛用于虚拟文件系统、云存储挂载及用户态存储服务等场景。 2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel FUSE页缓存溢出漏洞。该漏洞存在于fs/fuse/readdir.c文件的fuse_add_dirent_to_cache()函数中,由于内核未校验由FUSE用户态服务器控制的目录项大小,导致超大目录项在写入页缓存时发生越界写入。攻击者可通过创建一、漏洞概述 Linux Kernel是Linux操作系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统、网络通信等关键功能。FUSE(Filesystem in Userspace)是Linux Kernel提供的用户态文件系统框架,允许用户空间程序实现自定义文件系统,通过/dev/fuse与内核进行通信,广泛用于虚拟文件系统、云存储挂载及用户态存储服务等场景。 2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel FUSE页缓存溢出漏洞。该漏洞存在于fs/fuse/readdir.c文件的fuse_add_dirent_to_cache()函数中,由于内核未校验由FUSE用户态服务器控制的目录项大小,导致超大目录项在写入页缓存时发生越界写入。攻击者可通过创建恶意FUSE文件系统并返回特制目录项触发漏洞,覆盖相邻内核页缓存数据,进一步利用SUID程序缓存内容篡改实现本地权限提升,最终获取root权限。 二、影响范围 4.20 <= Linux Kernel < 6.6.136 6.7 <= Linux Kernel < 6.12.84 6.13 <= Linux Kernel < 6.18.25 6.19 <= Linux Kernel < 7.0.2 Linux Kernel = 7.1-rc1 Linux Kernel = 7.1-rc2 三、安全措施 3.1 升级版本 官方已发布修复补丁,以修复该漏洞。 Linux Kernel >= 6.6.136 Linux Kernel >= 6.12.84 Linux Kernel >= 6.18.25 Linux Kernel >= 7.0.2 Linux Kernel >= 7.1-rc3 下载链接: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=51a8de6c50bf947c8f534cd73da4c8f0a13e7bed/ 3.2临时措施 在无法立即升级内核的情况下,建议: 禁止普通用户挂载 FUSE 文件系统; 限制 /dev/fuse 设备访问权限; 禁用不必要的 FUSE 服务和组件; 对存在高权限运行环境(服务器、云主机、容器宿主机)优先安排内核升级。 3.3 通用建议 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。 加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。 使用企业级安全产品,提升企业的网络安全性能。 加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。 启用强密码策略并设置为定期修改。 3.4 参考链接 https://nvd.nist.gov/vuln/detail/CVE-2026-31694/https://bynar.io/blog/discovery-validation-in-the-linux-kernel-part-2-fuse-page-cache-overflow 上一篇 下一篇 -
【漏洞通告】Apache Airflow DAG 反序列化远程代码执行漏洞(CVE-2026-33264)
一、漏洞概述 Apache Airflow是由Apache软件基金会维护的开源工作流编排与任务调度平台,广泛应用于数据工程、数据分析、机器学习和自动化任务管理场景。Airflow通过DAG(Directed Acyclic Graph,有向无环图)定义任务流程,支持任务调度、依赖管理、执行监控及扩展插件机制,可与多种数据库、云服务和数据处理平台集成。 2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Apache Airflow DAG反序列化远程代码执行漏洞。该漏洞位于BaseSerialization.deserialize()反序列化处理逻辑,由于组件未限制import_string()对攻击者可控类路径的加载,导致具有DAG编写权限的用户可在序列化DAG中嵌入恶意触发逻辑。当Schedule…
一、漏洞概述 Apache Airflow是由Apache软件基金会维护的开源工作流编排与任务调度平台,广泛应用于数据工程、数据分析、机器学习和自动化任务管理场景。Airflow通过DAG(Directed Acyclic Graph,有向无环图)定义任务流程,支持任务调度、依赖管理、执行监控及扩展插件机制,可与多种数据库、云服务和数据处理平台集成。 2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Apache Airflow DAG反序列化远程代码执行漏洞。该漏洞位于BaseSerialization.deserialize()反序列化处理逻辑,由于组件未限制import_string()对攻击者可控类路径的加载,导致具有DAG编写权限的用户可在序列化DAG中嵌入恶意触发逻辑。当Schedule一、漏洞概述 Apache Airflow是由Apache软件基金会维护的开源工作流编排与任务调度平台,广泛应用于数据工程、数据分析、机器学习和自动化任务管理场景。Airflow通过DAG(Directed Acyclic Graph,有向无环图)定义任务流程,支持任务调度、依赖管理、执行监控及扩展插件机制,可与多种数据库、云服务和数据处理平台集成。 2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Apache Airflow DAG反序列化远程代码执行漏洞。该漏洞位于BaseSerialization.deserialize()反序列化处理逻辑,由于组件未限制import_string()对攻击者可控类路径的加载,导致具有DAG编写权限的用户可在序列化DAG中嵌入恶意触发逻辑。当Scheduler或API Server加载恶意DAG时,攻击代码可能在高权限进程中执行,突破Airflow原有的DAG作者代码隔离安全边界,进一步获取服务器控制权限、窃取敏感数据或影响任务调度安全。 二、影响范围 apache-airflow < 3.3.0 三、安全措施 3.1 升级版本官方已发布修复补丁,以修复该漏洞。 apache-airflow >= 3.3.0 下载链接:https://github.com/apache/airflow/releases/ 3.2 临时措施 暂无。 3.3 通用建议 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。 加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。 使用企业级安全产品,提升企业的网络安全性能。 加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。 启用强密码策略并设置为定期修改。 3.4 参考链接 https://lists.apache.org/thread/otvdw8qt2y7xy2n5nq9xby9ky4rf5ltj/ https://nvd.nist.gov/vuln/detail/CVE-2026-33264 上一篇 下一篇 -
【漏洞通告】Linux Kernel DirtyClone 本地提权漏洞(CVE-2026-43503)
一、漏洞概述 Linux Kernel是开源操作系统内核,广泛应用于服务器、云计算、容器及嵌入式系统,提供进程调度、内存管理、文件系统及网络协议栈等核心能力,支持多种硬件架构与高并发生产环境。 2026年6月29日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel DirtyClone 本地提权漏洞。漏洞源于skb克隆路径SKBFL_SHARED_FRAG标志传播缺失,导致page cache与skb共享内存被错误写入。在CAP_NET_ADMIN或用户命名空间环境下,攻击者可构造IPsec in-place解密,篡改内存文件内容,实现root提权。 二、影响范围 3.9 <= Linux Kernel < 5.10.257 5.11 <= Linux Kernel < 5.15.208 5.…
一、漏洞概述 Linux Kernel是开源操作系统内核,广泛应用于服务器、云计算、容器及嵌入式系统,提供进程调度、内存管理、文件系统及网络协议栈等核心能力,支持多种硬件架构与高并发生产环境。 2026年6月29日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel DirtyClone 本地提权漏洞。漏洞源于skb克隆路径SKBFL_SHARED_FRAG标志传播缺失,导致page cache与skb共享内存被错误写入。在CAP_NET_ADMIN或用户命名空间环境下,攻击者可构造IPsec in-place解密,篡改内存文件内容,实现root提权。 二、影响范围 3.9 <= Linux Kernel < 5.10.257 5.11 <= Linux Kernel < 5.15.208 5.一、漏洞概述 Linux Kernel是开源操作系统内核,广泛应用于服务器、云计算、容器及嵌入式系统,提供进程调度、内存管理、文件系统及网络协议栈等核心能力,支持多种硬件架构与高并发生产环境。 2026年6月29日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel DirtyClone 本地提权漏洞。漏洞源于skb克隆路径SKBFL_SHARED_FRAG标志传播缺失,导致page cache与skb共享内存被错误写入。在CAP_NET_ADMIN或用户命名空间环境下,攻击者可构造IPsec in-place解密,篡改内存文件内容,实现root提权。 二、影响范围 3.9 <= Linux Kernel < 5.10.257 5.11 <= Linux Kernel < 5.15.208 5.16 <= Linux Kernel < 6.1.174 6.2 <= Linux Kernel < 6.6.141 6.7 <= Linux Kernel < 6.12.91 6.13 <= Linux Kernel < 6.18.33 6.19 <= Linux Kernel < 7.0.10 7.1-rc1 <= Linux Kernel < 7.1-rc5 三、安全措施 3.1 升级版本 官方已发布修复补丁,以修复该漏洞 Linux Kernel >= 7.1-rc5 下载链接: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=48f6a5356a33dd78e7144ae1faef95ffc990aae0 3.2 临时措施 kernel.unprivileged_userns_cl0 并可结合: 禁用 IPsec(如业务允许) 阻断本地 loopback 上的 XFRM policy 限制 vmsplice / splice 系统调用使用(高风险环境)。 3.3 通用建议 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。 加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。 使用企业级安全产品,提升企业的网络安全性能。 加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。 启用强密码策略并设置为定期修改。 3.4 参考链接 https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/ https://nvd.nist.gov/vuln/detail/CVE-2026-43503 上一篇 下一篇