文章总结: 安恒信息CERT发布微软9月安全更新风险通告,本月含1个在野利用的WindowsALPC特权提升0day漏洞CVE-2026-85880,并汇总Win32k、DNS、RRAS、SQLServer、SkypeforBusiness、Exchange等多个严重及高危漏洞,部分CVSS评分高达9.8。建议相关用户及时安装微软官方补丁完成修复,降低被攻击风险。
综合评分: 60
文章分类: 漏洞预警,威胁情报,网络安全,终端安全
【风险通告】微软9月安全更新补丁和多个高危漏洞风险提示(CVE-2026-85880)
安恒信息CERT
2026年9月16日 14:43
浙江
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
安全通告
微软官方发布了9月安全更新公告,包含了Windows Win32k、Windows DNS、Windows Device Association Service、Windows Routing and Remote Access Service (RRAS)、Windows Audio Service、Windows File History Service等微软家族多个产品的安全更新补丁。请相关用户及时更新对应补丁修复漏洞。
微软(Microsoft)是一家美国跨国科技企业,以研发、制造、授权和提供广泛的电脑软件服务业务为主。最为著名和畅销的产品为Windows操作系统和Office系列软件,是全球最大的电脑软件提供商。
漏洞速览
本月存在1个在野0day漏洞
| | |
| — | — |
| 重点关注漏洞 | |
| 1 | Windows Advanced Local Procedure Call (ALPC) 特权提升漏洞(CVE-2026-85880) |
| | |
| — | — |
| 严重漏洞 | |
| 1 | Windows Win32k特权提升漏洞(CVE-2026-68880) |
| 2 | Windows Win32k特权提升漏洞(CVE-2026-69274) |
| 3 | Windows DNS特权提升漏洞(CVE-2026-69310) |
| 4 | Windows Device Association Service特权提升漏洞(CVE-2026-69478) |
| 5 | Windows Routing and Remote Access Service (RRAS)远程代码执行漏洞(CVE-2026-69852) |
| 6 | Windows Audio Service特权提升漏洞(CVE-2026-70562) |
| 7 | Windows File History Service特权提升漏洞(CVE-2026-71340) |
漏洞详情
1.Microsoft Entra ID特权提升漏洞(CVE-2026-62916)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Entra ID特权提升漏洞(CVE-2026-62916) | | |
| 漏洞描述 | 在 Microsoft Entra ID 中,通过备用路径或通道绕过身份验证,允许未经授权的攻击者在网络上提升权限。 | | |
| 漏洞类型 | 权限提升 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-62916 | CVSS3.1评分 | 9.1 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):无 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-62916 | | |
2.Microsoft SQL Server特权提升漏洞(CVE-2026-65669)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft SQL Server特权提升漏洞(CVE-2026-65669) | | |
| 漏洞描述 | SQL Server 中下游组件使用的输出中特殊元素的不当中和(“注入”)允许未经授权的攻击者通过网络提升权限。 | | |
| 漏洞类型 | 权限提升 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-65669 | CVSS3.1评分 | 9.6 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):需要用户交互;影响范围(S):改变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-65669 | | |
3.Skype for Business远程代码执行漏洞(CVE-2026-66302)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Skype for Business远程代码执行漏洞(CVE-2026-66302) | | |
| 漏洞描述 | Skype for Business 中存在外部控制文件名或路径的问题,允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-66302 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-66302 | | |
4.Windows USB Mass Storage Class Driver远程代码执行漏洞(CVE-2026-68839)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows USB Mass Storage Class Driver远程代码执行漏洞(CVE-2026-68839) | | |
| 漏洞描述 | Windows USB 大容量存储类驱动程序中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-68839 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68839 | | |
5.Windows Win32k特权提升漏洞(CVE-2026-68880)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Win32k特权提升漏洞(CVE-2026-68880) | | |
| 漏洞类型 | 权限提升 | 危害等级 | 高危 |
| CVE编号 | CVE-2026-68880 | CVSS3.1评分 | 8.0 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):低;用户交互(UI):需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68880 | | |
6.Windows Win32k特权提升漏洞(CVE-2026-69274)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Win32k特权提升漏洞(CVE-2026-69274) | | |
| 漏洞类型 | 权限提升 | 危害等级 | 高危 |
| CVE编号 | CVE-2026-69274 | CVSS3.1评分 | 7.1 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):高;所需权限(PR):低;用户交互(UI):需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69274 | | |
7.Microsoft UxTheme Library (uxtheme.dll)远程代码执行漏洞(CVE-2026-69276)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft UxTheme Library (uxtheme.dll)远程代码执行漏洞(CVE-2026-69276) | | |
| 漏洞描述 | Microsoft UxTheme 库 (uxtheme.dll) 中的整数下溢(回绕或环绕)漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69276 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69276 | | |
8.Windows DNS特权提升漏洞(CVE-2026-69310)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows DNS特权提升漏洞(CVE-2026-69310) | | |
| 漏洞类型 | 权限提升 | 危害等级 | 高危 |
| CVE编号 | CVE-2026-69310 | CVSS3.1评分 | 7.0 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):本地;攻击复杂度(AC):高;所需权限(PR):低;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69310 | | |
9.Microsoft Exchange Server身份伪造漏洞(CVE-2026-69356)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Exchange Server身份伪造漏洞(CVE-2026-69356) | | |
| 漏洞描述 | 在 Microsoft Exchange Server 中,网页生成过程中对输入的中和不当(即“跨站脚本”)漏洞,允许未经授权的攻击者通过网络执行欺骗行为。 | | |
| 漏洞类型 | 身份伪造 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69356 | CVSS3.1评分 | 9.3 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):需要用户交互;影响范围(S):改变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):无 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69356 | | |
10.Microsoft Windows Media Foundation远程代码执行漏洞(CVE-2026-69408)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Windows Media Foundation远程代码执行漏洞(CVE-2026-69408) | | |
| 漏洞描述 | Microsoft Windows Media Foundation 中的整数溢出或回绕漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69408 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69408 | | |
11.Telnet Client远程代码执行漏洞(CVE-2026-69431)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Telnet Client远程代码执行漏洞(CVE-2026-69431) | | |
| 漏洞描述 | Telnet 客户端中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69431 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69431 | | |
12.Windows NTFS远程代码执行漏洞(CVE-2026-69463)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows NTFS远程代码执行漏洞(CVE-2026-69463) | | |
| 漏洞描述 | Windows NTFS 中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69463 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69463 | | |
13.Windows Device Association Service特权提升漏洞(CVE-2026-69478)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Device Association Service特权提升漏洞(CVE-2026-69478) | | |
| 漏洞类型 | 权限提升 | 危害等级 | 高危 |
| CVE编号 | CVE-2026-69478 | CVSS3.1评分 | 7.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):本地;攻击复杂度(AC):低;所需权限(PR):低;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69478 | | |
14.Microsoft DirectMusic远程代码执行漏洞(CVE-2026-69491)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft DirectMusic远程代码执行漏洞(CVE-2026-69491) | | |
| 漏洞描述 | Windows Microsoft DirectMusic 中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69491 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69491 | | |
15.Windows Event Logging Service远程代码执行漏洞(CVE-2026-69493)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Event Logging Service远程代码执行漏洞(CVE-2026-69493) | | |
| 漏洞描述 | Windows 事件日志服务中的越界读取漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69493 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69493 | | |
16.Windows Compressed Folder远程代码执行漏洞(CVE-2026-69496)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Compressed Folder远程代码执行漏洞(CVE-2026-69496) | | |
| 漏洞描述 | Windows 压缩文件夹中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69496 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69496 | | |
17.Remote Desktop Services远程代码执行漏洞(CVE-2026-69525)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Remote Desktop Services远程代码执行漏洞(CVE-2026-69525) | | |
| 漏洞描述 | Windows 远程桌面服务中的释放后使用漏洞允许未经身份验证的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69525 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69525 | | |
18.Windows Message Queuing远程代码执行漏洞(CVE-2026-69579)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Message Queuing远程代码执行漏洞(CVE-2026-69579) | | |
| 漏洞描述 | Windows 消息队列中的释放后使用漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69579 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69579 | | |
19.Microsoft Windows PDF远程代码执行漏洞(CVE-2026-69586)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Windows PDF远程代码执行漏洞(CVE-2026-69586) | | |
| 漏洞描述 | Microsoft Windows PDF 中的整数溢出或回绕漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69586 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69586 | | |
20.Windows Routing and Remote Access Service (RRAS)远程代码执行漏洞(CVE-2026-69590)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Routing and Remote Access Service (RRAS)远程代码执行漏洞(CVE-2026-69590) | | |
| 漏洞描述 | Windows 路由和远程访问服务 (RRAS) 中的远程代码执行漏洞允许攻击者未经授权访问受害者的计算机 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69590 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69590 | | |
21.Windows Services for NFS ONCRPC XDR Driver远程代码执行漏洞(CVE-2026-69595)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Services for NFS ONCRPC XDR Driver远程代码执行漏洞(CVE-2026-69595) | | |
| 漏洞描述 | Windows Services for NFS ONCRPC XDR 驱动程序中的释放后使用漏洞允许未经身份验证的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69595 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69595 | | |
22.Microsoft Exchange Server特权提升漏洞(CVE-2026-69641)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Exchange Server特权提升漏洞(CVE-2026-69641) | | |
| 漏洞描述 | Microsoft Exchange Server 中缺少授权检查,允许经过身份验证的攻击者通过网络提升权限。 | | |
| 漏洞类型 | 权限提升 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69641 | CVSS3.1评分 | 9.1 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):高;用户交互(UI):不需要用户交互;影响范围(S):改变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69641 | | |
23.Windows NTFS远程代码执行漏洞(CVE-2026-69669)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows NTFS远程代码执行漏洞(CVE-2026-69669) | | |
| 漏洞描述 | Windows 内核中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69669 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69669 | | |
24.Windows Direct Show远程代码执行漏洞(CVE-2026-69715)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Direct Show远程代码执行漏洞(CVE-2026-69715) | | |
| 漏洞描述 | Windows DirectShow 中的越界读取漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69715 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69715 | | |
25.Windows DNS Server远程代码执行漏洞(CVE-2026-69730)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows DNS Server远程代码执行漏洞(CVE-2026-69730) | | |
| 漏洞描述 | Windows DNS 中的释放后使用漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69730 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69730 | | |
26.Windows RNDIS远程代码执行漏洞(CVE-2026-69768)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows RNDIS远程代码执行漏洞(CVE-2026-69768) | | |
| 漏洞描述 | Windows RNDIS 中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69768 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69768 | | |
27.Windows HTTP Print Provider远程代码执行漏洞(CVE-2026-69769)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows HTTP Print Provider远程代码执行漏洞(CVE-2026-69769) | | |
| 漏洞描述 | Windows HTTP Print Provider 中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69769 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69769 | | |
28.RPC Runtime Library远程代码执行漏洞(CVE-2026-69819)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | RPC Runtime Library远程代码执行漏洞(CVE-2026-69819) | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69819 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69819 | | |
29.Microsoft Standard XPS远程代码执行漏洞(CVE-2026-69824)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Standard XPS远程代码执行漏洞(CVE-2026-69824) | | |
| 漏洞描述 | Microsoft Standard XPS 中存在整数下溢(回绕或环绕)漏洞,允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69824 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69824 | | |
30.Windows Shell远程代码执行漏洞(CVE-2026-69829)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Shell远程代码执行漏洞(CVE-2026-69829) | | |
| 漏洞描述 | Windows Shell 中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69829 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69829 | | |
31.Windows DHCP Server远程代码执行漏洞(CVE-2026-69845)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows DHCP Server远程代码执行漏洞(CVE-2026-69845) | | |
| 漏洞描述 | Windows DHCP 服务器中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69845 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69845 | | |
32.Windows Routing and Remote Access Service (RRAS)远程代码执行漏洞(CVE-2026-69852)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Routing and Remote Access Service (RRAS)远程代码执行漏洞(CVE-2026-69852) | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 高危 |
| CVE编号 | CVE-2026-69852 | CVSS3.1评分 | 7.5 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):高;所需权限(PR):低;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69852 | | |
33.Spring Cloud Azure特权提升漏洞(CVE-2026-69854)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Spring Cloud Azure特权提升漏洞(CVE-2026-69854) | | |
| 漏洞描述 | Spring Cloud Azure 中的身份验证不当问题允许未经授权的攻击者通过网络提升权限。 | | |
| 漏洞类型 | 权限提升 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69854 | CVSS3.1评分 | 9.0 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):高;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):改变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69854 | | |
34.Windows Hyper-V远程代码执行漏洞(CVE-2026-69910)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Hyper-V远程代码执行漏洞(CVE-2026-69910) | | |
| 漏洞描述 | Windows Hyper-V 中的基于堆栈的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-69910 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69910 | | |
35.Windows Imaging Component远程代码执行漏洞(CVE-2026-70296)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Imaging Component远程代码执行漏洞(CVE-2026-70296) | | |
| 漏洞描述 | Windows 成像组件中的越界写入漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-70296 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70296 | | |
36.Azure AI Language特权提升漏洞(CVE-2026-70352)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Azure AI Language特权提升漏洞(CVE-2026-70352) | | |
| 漏洞描述 | Azure AI Language 中关键功能缺少身份验证,允许未经授权的攻击者通过网络提升权限。 | | |
| 漏洞类型 | 权限提升 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-70352 | CVSS3.1评分 | 10.0 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):改变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70352 | | |
37.Windows Audio Service特权提升漏洞(CVE-2026-70562)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Audio Service特权提升漏洞(CVE-2026-70562) | | |
| 漏洞类型 | 权限提升 | 危害等级 | 高危 |
| CVE编号 | CVE-2026-70562 | CVSS3.1评分 | 7.0 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):本地;攻击复杂度(AC):高;所需权限(PR):低;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-70562 | | |
38.Windows File History Service特权提升漏洞(CVE-2026-71340)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows File History Service特权提升漏洞(CVE-2026-71340) | | |
| 漏洞类型 | 权限提升 | 危害等级 | 高危 |
| CVE编号 | CVE-2026-71340 | CVSS3.1评分 | 7.0 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):本地;攻击复杂度(AC):高;所需权限(PR):低;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-71340 | | |
39.Windows DHCP Server远程代码执行漏洞(CVE-2026-72979)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows DHCP Server远程代码执行漏洞(CVE-2026-72979) | | |
| 漏洞描述 | Windows DHCP 服务器中的释放后使用漏洞允许未经身份验证的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-72979 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-72979 | | |
40.Windows Netlogon远程代码执行漏洞(CVE-2026-72982)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Netlogon远程代码执行漏洞(CVE-2026-72982) | | |
| 漏洞描述 | Windows Netlogon 中的基于栈的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-72982 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-72982 | | |
41.Internet Connection Sharing (ICS)远程代码执行漏洞(CVE-2026-72983)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Internet Connection Sharing (ICS)远程代码执行漏洞(CVE-2026-72983) | | |
| 漏洞描述 | Windows 互联网连接共享 (ICS) 中的释放后使用漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-72983 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-72983 | | |
42.Windows Secure Socket Tunneling Protocol (SSTP)远程代码执行漏洞(CVE-2026-73009)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Secure Socket Tunneling Protocol (SSTP)远程代码执行漏洞(CVE-2026-73009) | | |
| 漏洞描述 | Windows 安全套接字隧道协议 (SSTP) 中的释放后使用漏洞允许未经身份验证的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-73009 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-73009 | | |
43.Microsoft Failover Cluster远程代码执行漏洞(CVE-2026-73010)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Failover Cluster远程代码执行漏洞(CVE-2026-73010) | | |
| 漏洞描述 | Windows 故障转移集群中的释放后使用漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-73010 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-73010 | | |
44.Windows iSCSI安全功能绕过漏洞(CVE-2026-73025)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows iSCSI安全功能绕过漏洞(CVE-2026-73025) | | |
| 漏洞描述 | Windows iSCSI 中的弱身份验证允许未经授权的攻击者通过网络绕过安全功能。 | | |
| 漏洞类型 | 安全功能绕过 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-73025 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-73025 | | |
45.Microsoft Office Outlook远程代码执行漏洞(CVE-2026-77493)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Office Outlook远程代码执行漏洞(CVE-2026-77493) | | |
| 漏洞描述 | Microsoft Graphics 组件中的双重释放漏洞允许未经授权的攻击者在网络上执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-77493 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-77493 | | |
46.Windows Services for NFS ONCRPC XDR Driver远程代码执行漏洞(CVE-2026-78445)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Services for NFS ONCRPC XDR Driver远程代码执行漏洞(CVE-2026-78445) | | |
| 漏洞描述 | Windows Services for NFS 的 ONCRPC XDR 驱动程序中存在释放后使用漏洞,允许未经身份验证的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-78445 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-78445 | | |
47.Microsoft Office Outlook远程代码执行漏洞(CVE-2026-78509)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Office Outlook远程代码执行漏洞(CVE-2026-78509) | | |
| 漏洞描述 | Microsoft Office Outlook 中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-78509 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-78509 | | |
48.Microsoft Word远程代码执行漏洞(CVE-2026-78510)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Word远程代码执行漏洞(CVE-2026-78510) | | |
| 漏洞描述 | Microsoft Office Word 中的基于堆的缓冲区溢出漏洞允许未经授权的攻击者通过网络执行代码。 | | |
| 漏洞类型 | 远程代码执行 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-78510 | CVSS3.1评分 | 9.8 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-78510 | | |
49.Copilot Studio特权提升漏洞(CVE-2026-80098)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Copilot Studio特权提升漏洞(CVE-2026-80098) | | |
| 漏洞描述 | Copilot Studio 中加密签名验证不当,允许未经授权的攻击者通过网络提升权限。 | | |
| 漏洞类型 | 权限提升 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-80098 | CVSS3.1评分 | 9.3 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):改变;机密性影响(C):低;完整性影响(I):高;可用性影响(A):无 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-80098 | | |
50.Visual Studio Code安全功能绕过漏洞(CVE-2026-81376)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Visual Studio Code安全功能绕过漏洞(CVE-2026-81376) | | |
| 漏洞描述 | Visual Studio Code 中存在不完整的比较,缺少相关因素,允许未经授权的攻击者通过网络绕过安全功能。 | | |
| 漏洞类型 | 安全功能绕过 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-81376 | CVSS3.1评分 | 9.6 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):需要用户交互;影响范围(S):改变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81376 | | |
51.Microsoft Azure Active Directory B2C特权提升漏洞(CVE-2026-83711)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Microsoft Azure Active Directory B2C特权提升漏洞(CVE-2026-83711) | | |
| 漏洞描述 | 在 Microsoft Azure Active Directory B2C 中,由于用户可控密钥导致的授权绕过漏洞,允许未经授权的攻击者通过网络提升权限。 | | |
| 漏洞类型 | 权限提升 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-83711 | CVSS3.1评分 | 10.0 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):无;用户交互(UI):不需要用户交互;影响范围(S):改变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):无 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-83711 | | |
52.Entra ID特权提升漏洞(CVE-2026-83941)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Entra ID特权提升漏洞(CVE-2026-83941) | | |
| 漏洞描述 | Entra ID 中缺少授权机制,允许已授权的攻击者通过网络提升权限。 | | |
| 漏洞类型 | 权限提升 | 危害等级 | 严重 |
| CVE编号 | CVE-2026-83941 | CVSS3.1评分 | 9.9 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):网络;攻击复杂度(AC):低;所需权限(PR):低;用户交互(UI):不需要用户交互;影响范围(S):改变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):低 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-83941 | | |
53.Windows Advanced Local Procedure Call (ALPC) 特权提升漏洞(CVE-2026-85880)
| | | | |
| — | — | — | — |
| 漏洞详情 | | | |
| 漏洞标题 | Windows Advanced Local Procedure Call (ALPC) 特权提升漏洞(CVE-2026-85880) | | |
| 漏洞类型 | 权限提升 | 危害等级 | 高危 |
| CVE编号 | CVE-2026-85880 | CVSS3.1评分 | 7.0 |
| CNVD编号 | 未分配 | CNNVD编号 | 未分配 |
| 安恒CERT编号 | 未分配 | | |
| CVSS向量 | 访问途径(AV):本地;攻击复杂度(AC):高;所需权限(PR):低;用户交互(UI):不需要用户交互;影响范围(S):不变;机密性影响(C):高;完整性影响(I):高;可用性影响(A):高 | | |
| 参考链接 | https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880 | | |
修复方案
目前微软针对支持的产品已发布升级补丁修复了上述漏洞,请用户参考官方通告及时下载更新补丁。
补丁获取:
https://msrc.microsoft.com/update-guide/vulnerability
Windows 更新:
自动更新:
Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。
手动更新:
-
点击“开始菜单”或按Windows快捷键,点击进入“设置”。
-
选择“更新和安全”,进入“Windows更新”(Windows
-
Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,具体步骤为“控制面板”->“系统和安全”->“Windows更新”)。
-
选择“检查更新”,等待系统将自动检查并下载可用更新。
-
重启计算机,安装更新系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。
参考资料
https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep
技术支持
如有漏洞相关需求支持请联系400-6059-110获取相关能力支撑。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安恒信息CERT 《【风险通告】微软9月安全更新补丁和多个高危漏洞风险提示(CVE-2026-85880)》