Microsoft Security Response Center 中文 关注 微软网络安全和合规博客:了解微软网络安全专家的最佳实践、更新和见解。微软安全响应中心(MSRC)为保护微软用户提供了最新和有价值的安全更新和漏洞信息。通过最新的博客文章,提高您的网络安全技能,并获取保护微软产品的最好建议。 Microsoft Security Response Center msrc.microsoft.com RSS blogs.technet.microsoft.com Microsoft Security Response Center 中文 RSS thenote.app
铬:CVE-2026-19560 在 Blink 免费后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会摄入 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 Chromium: CVE-2026-19560 Use after free in Blink msrc.microsoft.com +1
Chromium:CVE-2026-19559 HTML 免费后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会摄入 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 Chromium: CVE-2026-19559 Use after free in HTML msrc.microsoft.com +1
Chromium:CVE-2026-19558 在扩展中免费使用后 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会摄入 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 Chromium: CVE-2026-19558 Use after free in Extensions msrc.microsoft.com +1
Chromium:CVE-2026-19557 在 TabStrip 免费使用后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会摄入 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 Chromium: CVE-2026-19557 Use after free in TabStrip msrc.microsoft.com +1
铬:CVE-2026-19556 在 V8 免费后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会摄入 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 Chromium: CVE-2026-19556 Use after free in V8 msrc.microsoft.com +1
CVE-2026-69414 Microsoft Defender 提权漏洞” Microsoft 已确认 Microsoft Defender 中的 Microsoft 恶意软件保护引擎存在一个提权漏洞,该漏洞在公开领域被称为"ShieldBreak"。我们正在努力提供高质量的安全更新以解决此漏洞。当更新可用时,我们将在本 CVE 中提供相关信息。 CVE-2026-69414 Microsoft Defender Elevation of Privilege Vulnerability msrc.microsoft.com +1
CVE-2026-72970 Microsoft Edge(基于 Chromium)远程代码执行漏洞” Microsoft Edge(基于 Chromium)中存在基于堆的缓冲区溢出漏洞,允许未经授权的攻击者通过网络执行代码。 CVE-2026-72970 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability msrc.microsoft.com +1
CVE-2026-50523 Microsoft PowerShell 远程代码执行漏洞” Powershell的安全更新已经更新。 CVE-2026-50523 Microsoft PowerShell Remote Code Execution Vulnerability msrc.microsoft.com +1
CVE-2022-41127 Microsoft Dynamics NAV 和 Microsoft Dynamics 365 Business Central(本地部署)远程代码执行漏洞 已更新构建编号。此更新仅用于信息通知。 CVE-2022-41127 Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability msrc.microsoft.com +1
CVE-2026-19177 UI 中不可信输入验证不足” 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19177 Insufficient validation of untrusted input in UI msrc.microsoft.com +1
CVE-2026-19176 在斯基亚免费应用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19176 Use after free in Skia msrc.microsoft.com +1
CVE-2026-19175 免费付款后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19175 Use after free in Payments msrc.microsoft.com +1
CVE-2026-19174 V8 整数溢出 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19174 Integer overflow in V8 msrc.microsoft.com +1
CVE-2026-19173 在 Skia 中写入边界外 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19173 Out of bounds write in Skia msrc.microsoft.com +1
CVE-2026-19172 免费在视图中使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19172 Use after free in Views msrc.microsoft.com +1
CVE-2026-19171 在媒体免费后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19171 Use after free in Media msrc.microsoft.com +1
CVE-2026-19170 在 WebGL 免费版后的使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19170 Use after free in WebGL msrc.microsoft.com +1
CVE-2026-19169 上下文任务中不可信输入验证不足 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19169 Insufficient validation of untrusted input in Contextual Tasks msrc.microsoft.com +1
CVE-2026-19168 V8 中不当实现 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19168 Inappropriate implementation in V8 msrc.microsoft.com +1
CVE-2026-19167 GPU 整数溢出 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19167 Integer overflow in GPU msrc.microsoft.com +1
CVE-2026-19166 免费后在网页认证中的使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19166 Use after free in Web Authentication msrc.microsoft.com +1
CVE-2026-19165 在扩展中自由使用后 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19165 Use after free in Extensions msrc.microsoft.com +1
CVE-2026-19164 编码器中不可信输入验证不足” 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19164 Insufficient validation of untrusted input in Codecs msrc.microsoft.com +1
CVE-2026-19163 免费媒体后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19163 Use after free in Media msrc.microsoft.com +1
CVE-2026-19162 V8 边界外写入 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19162 Out of bounds write in V8 msrc.microsoft.com +1
CVE-2026-19161 在斯基亚的未初始化使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19161 Uninitialized Use in Skia msrc.microsoft.com +1
CVE-2026-19160 在斯基亚的未初始化使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19160 Uninitialized Use in Skia msrc.microsoft.com +1
CVE-2026-19159 免费后在视图中的使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19159 Use after free in Views msrc.microsoft.com +1
CVE-2026-19158 免费在视图中使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19158 Use after free in Views msrc.microsoft.com +1
CVE-2026-19157 用 ANGLE 写入边界外 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19157 Out of bounds write in ANGLE msrc.microsoft.com +1
CVE-2026-19156 基础堆缓冲区溢出 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19156 Heap buffer overflow in Base msrc.microsoft.com +1
CVE-2026-19155 免费支付后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19155 Use after free in Payments msrc.microsoft.com +1
CVE-2026-19153 Workers 中不可信输入验证不足 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19153 Insufficient validation of untrusted input in Workers msrc.microsoft.com +1
CVE-2026-19152 导航中不当实现 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19152 Inappropriate implementation in Navigation msrc.microsoft.com +1
CVE-2026-19151 在 V8 免费版后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19151 Use after free in V8 msrc.microsoft.com +1
CVE-2026-19150 V8 中不当实现 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19150 Inappropriate implementation in V8 msrc.microsoft.com +1
CVE-2026-19149 在 Aura 免费后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19149 Use after free in Aura msrc.microsoft.com +1
CVE-2026-19148 GPU写入边界外 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19148 Out of bounds write in GPU msrc.microsoft.com +1
CVE-2026-19147 在 Aura 免费使用后 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19147 Use after free in Aura msrc.microsoft.com +1
CVE-2026-19146 GPU 中的未初始化使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19146 Uninitialized Use in GPU msrc.microsoft.com +1
CVE-2026-19145 免费后在翻译中的使用权 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19145 Use after free in Translate msrc.microsoft.com +1
CVE-2026-19144 免费后在HTML中的使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19144 Use after free in HTML msrc.microsoft.com +1
CVE-2026-19142 免费在视图中使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19142 Use after free in Views msrc.microsoft.com +1
CVE-2026-19140 在 GPU 免费后使用 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19140 Use after free in GPU msrc.microsoft.com +1
CVE-2026-19139 CredentialProvider 中的竞赛 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19139 Race in CredentialProvider msrc.microsoft.com +1
CVE-2026-19138 崩溃报告中的堆缓冲区溢出 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19138 Heap buffer overflow in CrashReporting msrc.microsoft.com +1
CVE-2026-19137 在WebGL中免费使用后 此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,从而解决此漏洞。有关更多信息,请参阅 [Google Chrome 发布说明](https://chromereleases.googleblog.com/2025)。 CVE-2026-19137 Use after free in WebGL msrc.microsoft.com +1
CVE-2026-61360 Windows GDI 信息泄露漏洞” Windows GDI 中存在不受信任的指针解引用漏洞,允许授权攻击者在本地泄露信息。 CVE-2026-61360 Windows GDI Information Disclosure Vulnerability msrc.microsoft.com +1
CVE-2026-70339 Microsoft Edge(基于 Chromium)远程代码执行漏洞” 在基于 Chromium 的 Microsoft Edge 中,使用不兼容类型访问资源(“类型混淆”)允许未经授权的攻击者通过网络执行代码。 CVE-2026-70339 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability msrc.microsoft.com +1
CVE-2026-68815 Microsoft Excel 远程代码执行漏洞” 基于堆的缓冲区溢出漏洞存在于 Microsoft Office Excel 中,允许未经授权的攻击者在本地执行代码。 CVE-2026-68815 Microsoft Excel Remote Code Execution Vulnerability msrc.microsoft.com +1