資安通告:07/13~07/19 資安弱點威脅彙整週報
2026-07-24
風險等級: 高度威脅
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
AdobeAcrobat Reader1Acrobat Reader 存在基於堆積(Heap)的緩衝區溢位(Heap-based Buffer Overflow)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48373

AdobeAdobe Bridge1Bridge 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48311

AdobeAdobe Bridge1Bridge 存在基於堆積的緩衝區溢位(Heap-based Buffer Overflow)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48339

AdobeAdobe Bridge1Bridge 存在不受信任指標解參考(Untrusted Pointer Dereference)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48340

AdobeAdobe Bridge1Bridge 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48341

AdobeAdobe Bridge1Bridge 存在整數溢位或環繞(Integer Overflow or Wraparound)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48342

AdobeAdobe Bridge1Bridge 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48343

AdobeAdobe Experience Manager as a Cloud Service1Adobe Experience Manager 存在伺服器端請求偽造(Server-Side Request Forgery,SSRF)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。低權限攻擊者可利用此漏洞發送未經授權的伺服器端請求,進而可能取得受害者帳號或工作階段(Session)的更高權限或控制權。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48259

AdobeAdobe Experience Manager as a Cloud Service1Adobe Experience Manager 存在 XML 外部實體(XML External Entity,XXE)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。低權限攻擊者可利用此漏洞讀取敏感檔案,進而可能取得受害者帳號或工作階段的更高權限或控制權。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48359

AdobeAdobe Experience Manager as a Cloud Service1Adobe Experience Manager 存在關鍵功能缺少驗證(Missing Authentication for Critical Function)漏洞,可能導致安全機制遭繞過(Security Feature Bypass)。攻擊者可利用此漏洞繞過安全防護措施,取得未經授權的寫入權限。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48252

AdobeAdobe Experience Manager as a Cloud Service1Adobe Experience Manager 存在路徑遍歷(Path Traversal)漏洞(未適當限制路徑名稱存取受限制目錄),可能導致任意檔案系統讀取。攻擊者可利用此漏洞存取原本預期存取範圍之外的敏感檔案與目錄。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48310

AdobeAdobe Media Encoder1Media Encoder 存在堆疊型緩衝區溢位(Stack-based Buffer Overflow)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-47971

AdobeAdobe Media Encoder1Media Encoder 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-47976

AdobeAdobe Media Encoder1Media Encoder 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48366

AdobeAdobe Media Encoder1Media Encoder 存在越界寫入(Out-of-bounds Write)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。CVE-2026-48370

AdobeColdFusion 20251ColdFusion 存在輸入驗證不當(Improper Input Validation)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48284

AdobeColdFusion 20251ColdFusion 存在路徑遍歷(Path Traversal)漏洞(未適當限制路徑名稱存取受限制目錄),可能導致任意檔案系統讀取。攻擊者可利用此漏洞存取原本預期存取範圍之外的敏感檔案與目錄。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48318

AdobeColdFusion 20251ColdFusion 存在路徑遍歷(Path Traversal)漏洞(未適當限制路徑名稱存取受限制目錄),可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48319

AdobeColdFusion 20251ColdFusion 存在授權不當(Incorrect Authorization)漏洞,可能導致權限提升(Privilege Escalation)。攻擊者可利用此漏洞取得未經授權的讀取與寫入權限。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48321

AdobeColdFusion 20251ColdFusion 存在程式碼注入(Code Injection)漏洞(Improper Control of Generation of Code),可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48322

AdobeColdFusion 20251ColdFusion 存在 SQL 注入(SQL Injection)漏洞(未適當中和 SQL 命令中的特殊元素),可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48324

AdobeColdFusion 20251ColdFusion 存在關鍵功能缺少驗證(Missing Authentication for Critical Function)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48325

AdobeColdFusion 20251ColdFusion 存在授權不當(Incorrect Authorization)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48327

AdobeColdFusion 20251ColdFusion 存在反射型跨網站指令碼(Reflected Cross-Site Scripting,XSS)漏洞。攻擊者可利用此漏洞將惡意指令碼注入網頁,進而可能取得受害者帳號或工作階段(Session)的更高權限或控制權。利用此漏洞需要使用者互動,亦即受害者必須開啟惡意檔案。影響範圍已變更。CVE-2026-48320

AdobeColdFusion 20251ColdFusion 存在輸入驗證不當(Improper Input Validation)漏洞,可能導致安全機制遭繞過(Security Feature Bypass)。低權限攻擊者可利用此漏洞繞過安全防護措施,取得未經授權的讀取權限。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48328

AdobeColdFusion 20251ColdFusion 存在伺服器端請求偽造(Server-Side Request Forgery,SSRF)漏洞,可能導致安全機制遭繞過(Security Feature Bypass)。低權限攻擊者可利用此漏洞繞過安全防護措施,取得未經授權的讀取權限。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48332

AdobeCreative Cloud Desktop1Creative Cloud Desktop 存在未受控制的搜尋路徑元素(Uncontrolled Search Path Element)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。漏洞利用取決於攻擊者無法控制的條件。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48272

AdobeCreative Cloud Desktop1Creative Cloud Desktop 存在檢查時與使用時(Time-of-check Time-of-use,TOCTOU)競爭條件(Race Condition)漏洞,可能導致攻擊者以目前使用者的權限執行任意程式碼。漏洞利用取決於攻擊者無法控制的條件。利用此漏洞不需要使用者互動。影響範圍已變更。CVE-2026-48344

CiscoCisco RoomOS Software1作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化(Software Hardening)版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20150 所追蹤的漏洞與存取控制不當(Improper Access Control)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-284。CVE-2026-20150

CiscoCisco RoomOS Software1作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20156 所追蹤的漏洞與記憶體緩衝區邊界內操作限制不當(Improper Restriction of Operations within the Bounds of a Memory Buffer)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-119。CVE-2026-20156

CiscoCisco RoomOS Software1作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20153 所追蹤的漏洞與輸入驗證不當(Improper Input Validation)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-20。CVE-2026-20153

CiscoCisco RoomOS Software1作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20157 所追蹤的漏洞與缺少加密(Missing Encryption)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-311。CVE-2026-20157

CiscoCisco RoomOS Software1作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20158 所追蹤的漏洞與資源生命週期控制不當(Improper Control of a Resource Through Its Lifetime)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-664。CVE-2026-20158

CiscoCisco RoomOS Software1作為 Cisco 持續致力於主動式安全防護與產品品質的一環,Cisco RoomOS 工程團隊已完成全面性的內部安全性審查。此次審查促成了一項軟體強化版本的發布,用以修補多項內部發現的漏洞。CVE-2026-20187 所追蹤的漏洞與例外狀況處理不當(Improper Handling of Exceptional Conditions)有關,並歸類於 Common Weakness Enumeration(CWE)支柱類別 CWE-703。CVE-2026-20187

F5BIG-IP1當虛擬伺服器設定使用 HTTP/2 設定檔(Profile)時,未公開揭露的請求可能導致記憶體資源使用量增加。 影響:系統效能可能持續下降,直到 TMM 程序被強制重新啟動或由管理者手動重新啟動為止。此漏洞允許遠端且未經驗證的攻擊者造成服務效能下降,進而導致 BIG-IP 系統發生阻斷服務(Denial of Service,DoS)。此漏洞僅影響資料平面(Data Plane),控制平面(Control Plane)不受影響。 註:已達技術支援終止(End of Technical Support,EoTS)的軟體版本未納入評估。CVE-2026-59762

F5NGINX Plus1NGINX Plus 與 NGINX Open Source 存在一項漏洞,當 map 指令使用正規表示式(Regex)比對,且字串運算式在參照 map 輸出變數之前即引用 map 的 Regex 擷取變數時,便可能觸發此漏洞。此外,在特定條件下,於字串運算式中使用不可快取(Non-cacheable)變數,也可能導致相同結果。 未經驗證的攻擊者可在部分超出其控制範圍的條件配合下,透過傳送特製的 HTTP 請求利用此漏洞,造成 NGINX 工作程序(Worker Process)發生堆積緩衝區溢位(Heap Buffer Overflow)並重新啟動。此外,若系統停用位址空間配置隨機化(Address Space Layout Randomization,ASLR),或攻擊者能夠繞過 ASLR,則可能進一步執行任意程式碼。 影響:此漏洞可能使遠端攻擊者造成 NGINX 系統發生阻斷服務(DoS),或在特定情況下觸發任意程式碼執行。此漏洞僅影響資料平面,控制平面不受影響。 註:已達技術支援終止(EoTS)的軟體版本未納入評估。CVE-2026-42533

F5NGINX Plus1NGINX Plus 與 NGINX Open Source 的 ngx_http_slice_module 模組存在漏洞。當設定 slice 指令並搭配未命名的正規表示式擷取(Unnamed Regex Captures),或於背景執行快取更新時,未經驗證的攻擊者可透過傳送特製請求,使 NGINX 工作程序存取未初始化的記憶體,導致有限的記憶體資訊洩漏或工作程序重新啟動。 影響:此漏洞可能允許遠端且未經驗證的攻擊者有限度地取得記憶體內容,或導致 NGINX 工作程序重新啟動。此漏洞僅影響資料平面,控制平面不受影響。 註:ngx_http_slice_module 模組預設並未啟用,需於編譯時使用 --with-http_slice_module 參數啟用。 註:已達技術支援終止(EoTS)的軟體版本未納入評估。CVE-2026-60005

LinuxLinux1Linux Kernel 已修正下列漏洞:IPv4 在分頁配置(Paged Allocation)路徑中未正確計算 fraggap。 在 __ip_append_data() 函式中,當採用分頁配置路徑時,alloclen 與 pagedlen 的計算方式未正確納入 fraggap,導致從前一個 skb 複製至新 skb 線性區域的 fraggap 位元組未被正確計算,使線性區域配置空間不足,而 pagedlen 則相對高估相同大小。 此次修正使分頁配置路徑與非分頁配置路徑的處理方式一致,將 fraggap 加入 alloclen,並自 pagedlen 扣除。同時,由於調整後已不再出現舊有的 -fraggap 計算結果,因此也移除了描述舊演算法的過時註解。CVE-2026-53366

Microsoft.NET 10.01ASP.NET Core 的驗證演算法實作不當(Incorrect Implementation of Authentication Algorithm)漏洞,允許已通過驗證的攻擊者透過網路提升權限(Privilege Escalation)。CVE-2026-47300

Microsoft.NET 10.01ASP.NET Core 因假設資料不可變(Authentication Bypass by Assumed-Immutable Data)而導致驗證繞過漏洞,允許已通過驗證的攻擊者透過網路提升權限。CVE-2026-47303

Microsoft.NET 10.01.NET 存在授權不當(Incorrect Authorization)漏洞,允許未經授權的攻擊者透過網路繞過安全機制(Security Feature Bypass)。CVE-2026-50528

Microsoft.NET 10.01.NET 存在資源配置未設限制或節流機制(Allocation of Resources Without Limits or Throttling)漏洞,允許未經授權的攻擊者透過網路發動阻斷服務(Denial of Service,DoS)攻擊。CVE-2026-47302

Microsoft.NET 10.01.NET Framework 存在指定輸入類型驗證不當(Improper Validation of Specified Type of Input)漏洞,允許未經授權的攻擊者透過網路發動阻斷服務(Denial of Service,DoS)攻擊。CVE-2026-50524

Microsoft.NET 10.01.NET 存在資源配置未設限制或節流機制(Allocation of Resources Without Limits or Throttling)漏洞,允許未經授權的攻擊者透過網路發動阻斷服務(Denial of Service,DoS)攻擊。CVE-2026-50525

Microsoft.NET 10.01.NET 存在檔案存取前連結解析不當(Improper Link Resolution Before File Access,Link Following)漏洞,允許已授權的攻擊者在本機環境中竄改(Tampering)資料。CVE-2026-50526

Microsoft.NET 10.01.NET Framework 存在堆疊型緩衝區溢位(Stack-based Buffer Overflow)漏洞,允許未經授權的攻擊者透過網路發動阻斷服務(Denial of Service,DoS)攻擊。CVE-2026-50527

Microsoft.NET 10.01.NET Framework 中未限制或未節流的資源配置,允許未經授權的攻擊者透過網路造成阻斷服務(DoS)。CVE-2026-50648

Microsoft.NET 10.01.NET 中未限制或未節流的資源配置,允許未經授權的攻擊者透過網路造成阻斷服務(DoS)。CVE-2026-50651

Microsoft.NET 10.01ASP.NET Core 中未限制或未節流的資源配置,允許未經授權的攻擊者透過網路造成阻斷服務(DoS)。CVE-2026-56170

Microsoft.NET 10.01.NET Core 中因使用不相容型別存取資源(Type Confusion),允許未經授權的攻擊者透過網路造成阻斷服務(DoS)。CVE-2026-57108

Microsoft.NET 8.01.NET Framework 的保護機制失效,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-50646

Microsoft.NET 8.01.NET 中不可信任資料反序列化漏洞,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-50649

Microsoft.NET 8.01.NET Framework 中程式碼產生控制不當(程式碼注入),允許未經授權的攻擊者於本機提升權限。CVE-2026-50650

MicrosoftMicrosoft .NET Framework 3.51.NET 中加密簽章驗證不當,允許未經授權的攻擊者透過網路繞過安全機制。CVE-2026-47304

MicrosoftMicrosoft .NET Framework 3.51Active Directory Federation Services 中堆疊型緩衝區溢位,允許未經授權的攻擊者透過網路造成阻斷服務。CVE-2026-50304

MicrosoftMicrosoft .NET Framework 3.51Active Directory Federation Services 中堆疊型緩衝區溢位,允許未經授權的攻擊者透過網路造成阻斷服務。CVE-2026-50355

MicrosoftMicrosoft .NET Framework 3.51Active Directory Federation Services 中堆疊型緩衝區溢位,允許未經授權的攻擊者透過網路造成阻斷服務。CVE-2026-50368

MicrosoftMicrosoft .NET Framework 3.51Active Directory Federation Services(AD FS)中堆疊型緩衝區溢位,允許未經授權的攻擊者透過網路造成阻斷服務。CVE-2026-50411

MicrosoftMicrosoft .NET Framework 3.51Active Directory Federation Services(AD FS)存在無法到達結束條件的迴圈(無限迴圈),允許未經授權的攻擊者透過網路造成阻斷服務。CVE-2026-50647

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 越界讀取(Out-of-bounds Read),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55045

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-47290

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-47642

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 堆積區緩衝區溢位(Heap-based Buffer Overflow),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-50301

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-50314

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-50467

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 越界讀取,允許未經授權的攻擊者於本機洩漏資訊。CVE-2026-50665

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-50675

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-54131

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55017

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55018

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 型別混淆(Type Confusion),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55022

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 型別混淆(Type Confusion),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55024

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 型別混淆(Type Confusion),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55025

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55029

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 越界讀取,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55031

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55032

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 整數溢位(Integer Overflow/Wraparound),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55033

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 緩衝區過度讀取(Buffer Over-read),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55036

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55037

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55038

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 整數下溢(Integer Underflow),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55039

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55041

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office PowerPoint 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55043

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 越界讀取,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55044

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 整數溢位(Wraparound),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55048

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55049

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55053

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55055

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55056

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 越界讀取,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55058

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office PowerPoint 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55120

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 越界讀取,允許未經授權的攻擊者於本機洩漏資訊。CVE-2026-55122

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office PowerPoint 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55123

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55125

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55127

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55128

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55129

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55130

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55131

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 重複釋放(Double Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55132

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office OneNote 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55133

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55134

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 不可信任指標解參考(Untrusted Pointer Dereference),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55136

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55137

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55140

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55141

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆疊型緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55899

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55947

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 釋放後使用(Use After Free),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55948

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 使用未初始化資源,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55949

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-56156

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 越界讀取,允許未經授權的攻擊者於本機洩漏資訊。CVE-2026-56193

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 堆積區緩衝區溢位,允許未經授權的攻擊者於本機執行程式碼。CVE-2026-58618

MicrosoftMicrosoft 365 Copilot for Android1Microsoft Copilot 命令注入(Command Injection),允許未經授權的攻擊者透過網路執行程式碼。CVE-2026-48561

MicrosoftMicrosoft 365 Copilot for iOS1Microsoft 365 Copilot for iOS 存取控制不當,允許未經授權的攻擊者透過網路提升權限。CVE-2026-58617

MicrosoftMicrosoft Bing Search for iOS1Microsoft Bing App for iOS UI 層/框架限制不當,允許未經授權的攻擊者透過網路進行偽裝(Spoofing)。CVE-2026-58595

MicrosoftMicrosoft Configuration Manager1Microsoft Configuration Manager 存取控制不當,允許已授權攻擊者透過網路提升權限。CVE-2026-47301

MicrosoftMicrosoft Defender for Endpoint for Mac1Microsoft Defender 存在 TOCTOU(檢查時與使用時)競態條件,允許已授權攻擊者於本機提升權限。CVE-2026-50658

MicrosoftMicrosoft Dynamics NAV 20181Microsoft Dynamics NAV 不可信任資料反序列化漏洞,允許未經授權的攻擊者透過網路執行程式碼。CVE-2026-55944

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 跨網站指令碼(XSS)漏洞,允許未經授權的攻擊者透過網路進行偽裝。CVE-2026-55008

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 堆積區緩衝區溢位,允許已授權攻擊者透過網路執行程式碼。CVE-2026-55005

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 存取控制粒度不足,允許已授權攻擊者於本機提升權限。CVE-2026-55006

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 不可信任資料反序列化漏洞,允許已授權攻擊者於本機提升權限。CVE-2026-55009

MicrosoftMicrosoft Malware Protection Engine1Microsoft Defender 整數下溢(Integer Underflow),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55011

MicrosoftMicrosoft Malware Protection Engine1Microsoft Defender 整數溢位(Integer Overflow),允許未經授權的攻擊者於本機執行程式碼。CVE-2026-55012

MicrosoftMicrosoft Office 365 for Mac1Windows GDI 堆疊型緩衝區溢位,允許已授權攻擊者於本機提升權限。CVE-2026-50387

MicrosoftMicrosoft PC Manager1Microsoft PC Manager 檔案存取前連結解析不當(Link Following),允許已授權攻擊者於本機提升權限。CVE-2026-50438

MicrosoftMicrosoft PC Manager1Windows PC Manager 檔案存取前連結解析不當(Link Following),允許已授權攻擊者於本機提升權限。CVE-2026-58636

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 不可信任資料反序列化漏洞,允許未經授權的攻擊者透過網路執行程式碼。CVE-2026-50522

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 驗證機制薄弱,允許未經授權的攻擊者透過網路繞過安全功能。CVE-2026-55040

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 不可信任資料反序列化漏洞,允許未經授權的攻擊者透過網路執行程式碼。CVE-2026-58644

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 缺少授權檢查,允許已授權攻擊者透過網路提升權限。CVE-2026-55052

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 授權控制不當,允許已授權攻擊者透過網路提升權限。CVE-2026-58277

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 跨網站指令碼(XSS)漏洞,允許已授權攻擊者透過網路進行偽裝。CVE-2026-55021

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 跨網站指令碼(XSS)漏洞,允許已授權攻擊者透過網路進行偽裝。CVE-2026-55034

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 跨網站指令碼(XSS)漏洞,允許已授權攻擊者透過網路進行偽裝。CVE-2026-55126

MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)1SQL Server SQL 注入(SQL Injection)漏洞,允許已授權攻擊者透過網路提升權限。CVE-2026-47295

MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)1SQL Server 不可信任資料反序列化漏洞,允許已授權攻擊者透過網路執行程式碼。CVE-2026-54118

MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)1SQL Server 中因SQL 指令(SQL Injection)特殊元素未適當過濾,允許已授權攻擊者於本機提升權限。CVE-2026-47296

MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)1SQL Server 中因檔案名稱或路徑可受外部控制,允許已授權攻擊者於本機提升權限。CVE-2026-55002

MicrosoftMicrosoft SQL Server 2025 (CU 6)1SQL Server 中因不可信任資料反序列化(Deserialization of Untrusted Data),允許已授權攻擊者透過網路執行任意程式碼。CVE-2026-54117

MicrosoftPower BI Report Server1Power BI 中因網頁產生期間輸入未適當過濾(跨網站指令碼,XSS),允許已授權攻擊者透過網路進行偽裝(Spoofing)攻擊。CVE-2026-58647

MicrosoftVisual Studio Code1Visual Studio Code 中因命令(Command)特殊元素未適當過濾(Command Injection),允許未授權攻擊者於本機執行任意程式碼。CVE-2026-50520

MicrosoftVisual Studio Code1Visual Studio Code 中因引用來自不可信任控制範圍的功能,允許未授權攻擊者透過網路繞過安全機制。CVE-2026-57102

MicrosoftVisual Studio Code1Visual Studio Code 中因網頁產生期間輸入未適當過濾(跨網站指令碼,XSS),允許未授權攻擊者於本機繞過安全機制。CVE-2026-57101

MicrosoftWindows 10 Version 16071SQL Server ODBC Driver 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-42990

MicrosoftWindows 10 Version 16071Windows FTP Service 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-49172

MicrosoftWindows 10 Version 16071Windows Kernel 中因 Use After Free(釋放後使用),允許未授權攻擊者於本機提升權限。CVE-2026-49798

MicrosoftWindows 10 Version 16071Windows GDI+ 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-50380

MicrosoftWindows 10 Version 16071Windows Message Queuing 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-50447

MicrosoftWindows 10 Version 16071Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-50518

MicrosoftWindows 10 Version 16071Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-56159

MicrosoftWindows 10 Version 16071Windows Server Network Driver 中因共享資源同步不當造成競爭條件(Race Condition),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-56188

MicrosoftWindows 10 Version 16071Windows RDP 中因使用未初始化資源,允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-56190

MicrosoftWindows 10 Version 16071Windows VMSwitch 中因 Use After Free(釋放後使用),允許已授權攻擊者透過網路提升權限。CVE-2026-57092

MicrosoftWindows 10 Version 16071Windows PowerShell 中因相對路徑遍歷(Relative Path Traversal),允許已授權攻擊者透過網路執行任意程式碼。CVE-2026-40400

MicrosoftWindows 10 Version 16071Windows App Store 中因共享資源同步不當造成競爭條件(Race Condition),允許未授權攻擊者透過網路提升權限。CVE-2026-42900

MicrosoftWindows 10 Version 16071Windows Bluetooth Port Driver 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過鄰近網路執行任意程式碼。CVE-2026-42975

MicrosoftWindows 10 Version 16071Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者透過網路執行任意程式碼。CVE-2026-48564

MicrosoftWindows 10 Version 16071Active Directory Domain Services 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-49164

MicrosoftWindows 10 Version 16071Active Directory Domain Services 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者透過網路執行任意程式碼。CVE-2026-49178

MicrosoftWindows 10 Version 16071Windows NTFS 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者於本機執行任意程式碼。CVE-2026-49184

MicrosoftWindows 10 Version 16071Windows RPC API 中因驗證機制不當(Improper Authentication),允許未授權攻擊者透過鄰近網路提升權限。CVE-2026-50365

MicrosoftWindows 10 Version 16071Windows Remote Desktop Services 中因 Use After Free(釋放後使用),允許已授權攻擊者透過網路提升權限。CVE-2026-50369

MicrosoftWindows 10 Version 16071Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者透過鄰近網路執行任意程式碼。CVE-2026-50370

MicrosoftWindows 10 Version 16071Windows Kernel 中因 Out-of-Bounds Read(越界讀取),允許未授權攻擊者透過網路洩露資訊。CVE-2026-50429

MicrosoftWindows 10 Version 16071Microsoft Message Queuing Queue Manager 中因 Use After Free(釋放後使用),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-50439

MicrosoftWindows 10 Version 16071Windows Server Update Service(WSUS)中因關鍵功能缺少身分驗證,允許已授權攻擊者透過網路提升權限。CVE-2026-50444

MicrosoftWindows 10 Version 16071Remote Desktop Client 中因 Use After Free(釋放後使用),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-50474

MicrosoftWindows 10 Version 16071Windows Kernel 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者於本機提升權限。CVE-2026-50477

MicrosoftWindows 10 Version 16071Windows Win32K 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者於本機提升權限。CVE-2026-50489

MicrosoftWindows 10 Version 16071Windows Event Logging Service 中因存取控制粒度不足,允許已授權攻擊者透過網路執行任意程式碼。CVE-2026-50502

MicrosoftWindows 10 Version 16071Windows Remote Access Connection Manager 中因 Use After Free(釋放後使用),允許已授權攻擊者透過網路提升權限。CVE-2026-50666

MicrosoftWindows 10 Version 16071Windows DHCP Server 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者透過鄰近網路提升權限。CVE-2026-50683

MicrosoftWindows 10 Version 16071Windows OLE 中因型別混淆(Type Confusion),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-50686

MicrosoftWindows 10 Version 16071Desktop Window Manager(DWM)中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許已授權攻擊者於本機提升權限。CVE-2026-50692

MicrosoftWindows 10 Version 16071Windows Secure Socket Tunneling Protocol(SSTP)中因 Use After Free(釋放後使用),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-50694

MicrosoftWindows 10 Version 16071Windows Win32K 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者於本機提升權限。CVE-2026-54107

MicrosoftWindows 10 Version 16071Active Directory Certificate Services(AD CS)中因授權機制不當(Improper Authorization),允許已授權攻擊者透過網路提升權限。CVE-2026-54121

MicrosoftWindows 10 Version 16071Windows GDI+ 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者於本機執行任意程式碼。CVE-2026-54122

MicrosoftWindows 10 Version 16071Windows DHCP Client 中因 Use After Free(釋放後使用),允許未授權攻擊者於本機執行任意程式碼。CVE-2026-54128

MicrosoftWindows 10 Version 16071Reliable Multicast Transport Driver(RMCAST)中因整數下溢(Integer Underflow),允許未授權攻擊者透過鄰近網路執行任意程式碼。CVE-2026-54982

MicrosoftWindows 10 Version 16071Windows Message Queuing Queue Manager 中因 Heap-Based Buffer Overflow(堆積緩衝區溢位),允許未授權攻擊者於本機執行任意程式碼。CVE-2026-54992

MicrosoftWindows 10 Version 16071Reliable Multicast Transport Driver(RMCAST)中因 Use After Free(釋放後使用),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-54995

MicrosoftWindows 10 Version 16071Windows TCP/IP 中因共享資源同步不當造成競爭條件(Race Condition),允許未授權攻擊者透過鄰近網路執行任意程式碼。CVE-2026-54999

MicrosoftWindows 10 Version 16071Windows Schannel 中因越界讀取(Out-of-Bounds Read),允許已授權攻擊者透過網路洩露資訊。CVE-2026-56186

MicrosoftWindows 10 Version 16071Windows Network File System(NFS)中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者透過網路提升權限。CVE-2026-56194

MicrosoftWindows 10 Version 16071Windows Remote Access Service Infrastructure 中因整數溢位(Integer Overflow),允許已授權攻擊者透過網路提升權限。CVE-2026-56647

MicrosoftWindows 10 Version 16071Microsoft Windows Media Foundation 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-57087

MicrosoftWindows 10 Version 16071Microsoft Windows Media Foundation 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-57090

MicrosoftWindows 10 Version 16071Microsoft Windows Media Foundation 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-57094

MicrosoftWindows 10 Version 16071Microsoft Input Method Editor(IME)中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者於本機提升權限。CVE-2026-58534

MicrosoftWindows 10 Version 16071Windows RDP 中因整數溢位(Integer Overflow),允許未授權攻擊者透過網路執行任意程式碼。CVE-2026-58594

MicrosoftWindows 10 Version 16071Windows Print Spooler Components 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者透過網路執行任意程式碼。CVE-2026-58608

MicrosoftWindows 10 Version 16071Windows Local Security Authority Subsystem Service(LSASS)中因配置過大記憶體資源(Memory Allocation with Excessive Size Value),允許未授權攻擊者透過網路造成阻斷服務(DoS)。CVE-2026-40378

MicrosoftWindows 10 Version 16071Windows Secure Kernel Mode 中因輸入一致性驗證不當,允許已授權攻擊者於本機提升權限。CVE-2026-42982

MicrosoftWindows 10 Version 16071Microsoft Windows App Store 中因使用未初始化資源,允許已授權攻擊者於本機洩露資訊。CVE-2026-49165

MicrosoftWindows 10 Version 16071Microsoft Windows Speech 中因Use After Free(釋放後使用),允許已授權攻擊者於本機提升權限。CVE-2026-49171

MicrosoftWindows 10 Version 16071Windows WalletService 中因權限管理不當(Improper Privilege Management),允許已授權攻擊者於本機提升權限。CVE-2026-49176

MicrosoftWindows 10 Version 16071Windows DHCP Client 中因整數下溢(Integer Underflow),允許未授權攻擊者透過網路提升權限。CVE-2026-49181

MicrosoftWindows 10 Version 16071Windows Secure Boot 中因安全檢查實作不當,允許已授權攻擊者於本機繞過安全機制。CVE-2026-49783

MicrosoftWindows 10 Version 16071Microsoft Windows App Store 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者於本機提升權限。CVE-2026-49784

MicrosoftWindows 10 Version 16071Windows HTTP.sys 中因資源配置未設限制或節流機制,允許未授權攻擊者透過網路造成阻斷服務(DoS)。CVE-2026-49787

MicrosoftWindows 10 Version 16071HTTP/2 中因資源配置未設限制或節流機制,允許未授權攻擊者透過網路造成阻斷服務(DoS)。CVE-2026-49788

MicrosoftWindows 10 Version 16071Windows NTFS 中因堆疊緩衝區溢位(Stack-Based Buffer Overflow),允許已授權攻擊者於本機提升權限。CVE-2026-49789

MicrosoftWindows 10 Version 16071Windows Universal Disk Format File System Driver(UDFS)中存在權限提升弱點,允許攻擊者提升權限。CVE-2026-49790

MicrosoftWindows 10 Version 16071Windows Routing and Remote Access Service(RRAS)中因檔案存取前連結解析不當(Link Following),允許已授權攻擊者於本機提升權限。CVE-2026-49791

MicrosoftWindows 10 Version 16071Windows Resilient File System(ReFS)中因數值截斷錯誤(Numeric Truncation Error),允許已授權攻擊者於本機執行任意程式碼。CVE-2026-49792

MicrosoftWindows 10 Version 16071Windows Resilient File System(ReFS)中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者於本機執行任意程式碼。CVE-2026-49793

MicrosoftWindows 10 Version 16071Windows GDI+ 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者於本機執行任意程式碼。CVE-2026-49796

MicrosoftWindows 10 Version 16071Windows NTFS 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者於本機執行任意程式碼。CVE-2026-49797

MicrosoftWindows 10 Version 16071Windows AppX Deployment Service 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者於本機提升權限。CVE-2026-49803

MicrosoftWindows 10 Version 16071Windows Win32K 中因存取控制不當(Improper Access Control),允許已授權攻擊者於本機提升權限。CVE-2026-49805

MicrosoftWindows 10 Version 16071Graphics Kernel 中因Use After Free(釋放後使用),允許已授權攻擊者於本機提升權限。CVE-2026-50296

MicrosoftWindows 10 Version 16071Windows Win32K 中因存取控制不當(Improper Access Control),允許已授權攻擊者於本機提升權限。CVE-2026-50297

MicrosoftWindows 10 Version 16071Windows TCP/IP 中因Use After Free(釋放後使用),允許已授權攻擊者於本機提升權限。CVE-2026-50306

MicrosoftWindows 10 Version 16071Windows NTFS 中因整數下溢(Integer Underflow),允許未授權攻擊者於本機執行任意程式碼。CVE-2026-50308

MicrosoftWindows 10 Version 16071Windows NTFS 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者於本機執行任意程式碼。CVE-2026-50309

MicrosoftWindows 10 Version 16071Windows Server 中因存取控制不當(Improper Access Control),允許已授權攻擊者於本機提升權限。CVE-2026-50311

MicrosoftWindows 10 Version 16071Windows NTFS 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者於本機執行任意程式碼。CVE-2026-50313

MicrosoftWindows 10 Version 16071Windows Resilient File System(ReFS)中因堆疊緩衝區溢位(Stack-Based Buffer Overflow),允許已授權攻擊者於本機提升權限。CVE-2026-50318

MicrosoftWindows 10 Version 16071Windows USB Driver 中因共享資源同步不當造成競爭條件(Race Condition),允許已授權攻擊者於本機提升權限。CVE-2026-50321

MicrosoftWindows 10 Version 16071Windows Win32K 中因存取控制不當(Improper Access Control),允許已授權攻擊者於本機提升權限。CVE-2026-50325

MicrosoftWindows 10 Version 16071Windows Server Update Service(WSUS)中因未處理例外狀況(Uncaught Exception),允許未授權攻擊者透過網路竄改資料(Tampering)。CVE-2026-50328

MicrosoftWindows 10 Version 16071Remote Desktop Client 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許未授權攻擊者透過網路提升權限。CVE-2026-50330

MicrosoftWindows 10 Version 16071Windows Application Model 中因Use After Free(釋放後使用),允許已授權攻擊者於本機提升權限。CVE-2026-50331

MicrosoftWindows 10 Version 16071Windows Kernel 中因堆積緩衝區溢位(Heap-Based Buffer Overflow),允許已授權攻擊者於本機提升權限。CVE-2026-50332

MicrosoftWindows 10 Version 16071Windows Spaceport.sys 中因關鍵功能缺少身分驗證,允許已授權攻擊者於本機提升權限。CVE-2026-50333

MicrosoftWindows 10 Version 16071Windows Notification 中因型別轉換錯誤(Incorrect Type Conversion or Cast),允許已授權攻擊者於本機提升權限。CVE-2026-50337

MicrosoftWindows 10 Version 16071Windows OLE 中因授權機制不當(Improper Authorization),允許已授權攻擊者於本機提升權限。CVE-2026-50344

MicrosoftWindows 10 Version 16071RPC 執行階段(RPC Runtime)中存在的不適當授權(Improper Authorization)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50346

MicrosoftWindows 10 Version 16071Windows Data DLL 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。CVE-2026-50347

MicrosoftWindows 10 Version 16071Windows 音訊壓縮管理員(Windows Audio Compression Manager, ACM)中存在的不適當存取控制(Improper Access Control)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50351

MicrosoftWindows 10 Version 16071Windows 核心(Windows Kernel)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50354

MicrosoftWindows 10 Version 16071Microsoft Windows 應用程式商店(Microsoft Windows App Store)中存在的使用共用資源與不適當同步之並行執行(「競態條件」,Race Condition)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50356

MicrosoftWindows 10 Version 16071Windows 彈性檔案系統(Windows Resilient File System, ReFS)中存在的數值截斷錯誤(Numeric Truncation Error)漏洞,允許獲授權的攻擊者在本地執行程式碼。CVE-2026-50357

MicrosoftWindows 10 Version 16071Windows Media 中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50358

MicrosoftWindows 10 Version 16071Microsoft XML 核心服務(Microsoft XML Core Services)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50359

MicrosoftWindows 10 Version 16071Windows 彈性檔案系統(Windows Resilient File System, ReFS)中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。CVE-2026-50362

MicrosoftWindows 10 Version 16071Windows 推播通知(Windows Push Notifications)中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50363

MicrosoftWindows 10 Version 16071Windows LUAFV 中存在的使用共用資源與不適當同步之並行執行(「競態條件」,Race Condition)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50371

MicrosoftWindows 10 Version 16071Windows 重導向磁碟機緩衝(Windows Redirected Drive Buffering)中存在的緩衝區越界讀取(Buffer Over-read)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50372

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。CVE-2026-50386

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的越界讀取(Out-of-bounds Read)漏洞,允許未獲授權的攻擊者在本地執行程式碼。CVE-2026-50388

MicrosoftWindows 10 Version 16071Windows 核心(Windows Kernel)中存在的使用不相容類型存取資源(「類型混淆」,Type Confusion)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50390

MicrosoftWindows 10 Version 16071Windows 群組原則(Windows Group Policy)中存在的不適當權限管理(Improper Privilege Management)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50391

MicrosoftWindows 10 Version 16071Windows 核心(Windows Kernel)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50397

MicrosoftWindows 10 Version 16071Windows 應用程式安裝程式(Windows App Installer)中存在的堆疊緩衝區溢位(Stack-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50400

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的數值類型轉換錯誤(Incorrect Conversion Between Numeric Types)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50402

MicrosoftWindows 10 Version 16071Windows 篩選平台(Windows Filtering Platform, WFP)中存在的存取控制粒度不足(Insufficient Granularity of Access Control)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50405

MicrosoftWindows 10 Version 16071Windows 彈性檔案系統(Windows Resilient File System, ReFS)中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50407

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的堆疊緩衝區溢位(Stack-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50412

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。CVE-2026-50417

MicrosoftWindows 10 Version 16071Windows 連接使用者體驗與遙測(Windows Connected User Experiences and Telemetry)中存在的使用不相容類型存取資源(「類型混淆」,Type Confusion)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50421

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的越界讀取(Out-of-bounds Read)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50422

MicrosoftWindows 10 Version 16071Windows Media 中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50433

MicrosoftWindows 10 Version 16071Windows 覆蓋篩選器(Windows Overlay Filter)中存在的緩衝區越界讀取(Buffer Over-read)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50435

MicrosoftWindows 10 Version 16071Windows 彈性檔案系統(Windows Resilient File System, ReFS)中存在的不信任指標解參考(Untrusted Pointer Dereference)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50441

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。CVE-2026-50448

MicrosoftWindows 10 Version 16071Windows 路由及遠端存取服務(Windows Routing and Remote Access Service, RRAS)中存在的關鍵功能缺少驗證(Missing Authentication for Critical Function)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50451

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。CVE-2026-50461

MicrosoftWindows 10 Version 16071WinSock Windows 輔助功能驅動程式(Windows Ancillary Function Driver for WinSock)中存在的檔名或路徑的外部控制(External Control of File Name or Path)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50462

MicrosoftWindows 10 Version 16071Windows 網路原則伺服器 SNMP(Windows Network Policy Server SNMP)中存在的越界讀取(Out-of-bounds Read)漏洞,允許未獲授權的攻擊者透過網路洩漏資訊。CVE-2026-50470

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。CVE-2026-50471

MicrosoftWindows 10 Version 16071Microsoft Windows 中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50476

MicrosoftWindows 10 Version 16071Windows Web Proxy 自動尋找協定(Windows Web Proxy Auto-Discovery Protocol, WPAD)中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50480

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地執行程式碼。CVE-2026-50482

MicrosoftWindows 10 Version 16071Windows 安裝程式(Windows Installer)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50490

MicrosoftWindows 10 Version 16071程式碼完整性 DLL(Code Integrity DLL, ci.dll)中存在的越界讀取(Out-of-bounds Read)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50491

MicrosoftWindows 10 Version 16071Windows NTFS 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許獲授權的攻擊者在本地執行程式碼。CVE-2026-50494

MicrosoftWindows 10 Version 16071Windows 網路原則伺服器 SNMP(Windows Network Policy Server SNMP)中存在的越界讀取(Out-of-bounds Read)漏洞,允許未獲授權的攻擊者透過網路洩漏資訊。CVE-2026-50496

MicrosoftWindows 10 Version 16071Windows 通用光碟檔案系統驅動程式(Windows Universal Disk Format File System Driver, UDFS)權限提升漏洞。CVE-2026-50498

MicrosoftWindows 10 Version 16071Windows Netlogon 中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者透過網路提升權限。CVE-2026-50500

MicrosoftWindows 10 Version 16071Windows 訊息佇列(Windows Message Queuing)中存在的釋放後重用(Use After Free)漏洞,允許獲授權的攻擊者透過網路執行程式碼。CVE-2026-50505

MicrosoftWindows 10 Version 16071Windows 無線廣域網路服務(Windows Wireless Wide Area Network Service)中存在的不信任資料反序列化(Deserialization of Untrusted Data)漏洞,允許獲授權的攻擊者在本地提升權限。CVE-2026-50509

MicrosoftWindows 10 Version 16071Windows Media 中存在的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未獲授權的攻擊者在本地執行程式碼。CVE-2026-50655

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows NTFS 中,使用共用資源進行執行時且同步不當造成競爭條件 (race condition) ,可能導致授權攻擊者在本機提升權限情況。CVE-2026-50667

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 電話服務中,使用共用資源進行執行時且同步不當造成競爭條件 (race condition) ,可能導致授權攻擊者在本機提升權限情況。CVE-2026-50669

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中使用空指標解引用,可能導致授權攻擊者在本機提升權限情況。CVE-2026-50673

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 DHCP 伺服器中使用資源有雙重釋放 (Double free) ,可能導致授權攻擊者透過網路執行任意程式碼情況。CVE-2026-50685

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-50688

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在服務阻斷弱點。該弱點為在 Active Directory 聯合驗證服務 (AD FS) 處理請求有堆疊緩衝區溢位,可能允許未經驗證的攻擊者透過網路造成服務阻斷情況。CVE-2026-50695

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 通用日誌檔案系統驅動程式,可能導致授權攻擊者取得機敏資訊,進而可能允許在本機提升權限情況。CVE-2026-50697

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 彈性檔案系統 (ReFS??) 中的整數溢位或迴繞,可能導致授權攻擊者允許執行任意程式碼情況。CVE-2026-54109

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Active Directory 中的整數溢位或迴繞,可能導致授權攻擊者在本機提升權限情況。CVE-2026-54115

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在服務阻斷弱點。該弱點為在 Windows Active Directory 中存在無法達到的結束條件 (infinite loop),可能導致授權攻擊者透過網路造成服務阻斷情況。CVE-2026-54119

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在服務阻斷弱點。該弱點為在 Active Directory 聯合驗證服務 (AD FS) 處理請求有堆疊緩衝區溢位,可能允許未經驗證的攻擊者透過網路造成服務阻斷情況。CVE-2026-54983

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Win32K 中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。CVE-2026-54986

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Overlay Filter 中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。CVE-2026-54987

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Quality Windows Audio/Video Experience (QWAVE) 服務中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-54989

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Active Directory 中未正確驗證憑證,可能導致授權攻擊者在本機提升權限情況。CVE-2026-55001

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在微軟印表機驅動程式使用資源有雙重釋放 (Double free) ,可能導致授權攻擊者在本機提升權限情況。CVE-2026-55004

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Active Directory 聯合驗證服務 (AD FS) 處理中未正確存取控制,可能導致授權攻擊者在本機提升權限情況。CVE-2026-56155

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows NTFS 中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。CVE-2026-56175

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Win32K-GRFX 中有越界存取,可能導致授權攻擊者在本機提升權限情況。CVE-2026-56176

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows NTFS 中的整數溢位或迴繞,可能導致授權攻擊者在本機提升權限情況。CVE-2026-56182

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Microsoft Windows Media Foundation 中有堆疊緩衝區溢位,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。CVE-2026-56189

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-56643

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-56644

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 網路檔案系統中的檢查時間-使用時間 (TOCTOU) 造成競爭條件 (race condition),可能導致授權攻擊者在本機提升權限情況。CVE-2026-56648

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 網路檔案系統中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。CVE-2026-56650

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows SMB 伺服器網路傳輸驅動程式 (srvnet.sys) 有釋放後使用 (UAF),可能導致未經授權攻擊者允許在本機執行任意程式碼情況。CVE-2026-57089

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 檔案歷史服務中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。CVE-2026-57091

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Ancillary Function Driver for WinSock 有釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-57093

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 路由和遠端存取服務 (RRAS) 中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。CVE-2026-57096

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Resilient File System (ReFS??) 中有堆疊緩衝區溢位,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。CVE-2026-58530

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows SMB 中,使用共用資源進行執行時且同步不當造成競爭條件 (race condition) ,可能導致授權攻擊者在本機提升權限情況。CVE-2026-58531

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 核心中的整數溢位或迴繞,可能導致授權攻擊者在本機提升權限情況。CVE-2026-58532

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Installer 中未正確授權,可能導致授權攻擊者在本機提升權限情況。CVE-2026-58540

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows DWM 中使用不相容的類型造成類型混淆 (type confusion) 存取資源,可能導致授權攻擊者在本機提升權限情況。CVE-2026-58541

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 虛擬硬碟 (VHD) 微型連接埠驅動程式中有堆疊緩衝區溢位,可能導致授權攻擊者在本機提升權限情況。CVE-2026-58601

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Microsoft 圖形元件中有越界存取,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。CVE-2026-58609

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Microsoft Windows Media Foundation 中有堆疊緩衝區溢位,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。CVE-2026-58610

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 感測器資料服務有釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-58619

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在服務阻斷弱點。該弱點為在 DHCP 伺服器中使用資源消耗未正確控制,可能允許未經驗證的攻擊者透過網路造成服務阻斷情況。CVE-2026-58627

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows DirectX 中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-58629

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows Win32K 中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-58632

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 用戶端快取 (CSC) 服務中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-58637

MicrosoftWindows 10 Version 16071Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows NTFS 中有堆疊緩衝區溢位,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。CVE-2026-58640

MicrosoftWindows 10 Version 18091Microsoft 產品 Windows 10 Version 1809 存在權限提升弱點。該弱點為在 Windows 核心中記憶體機制釋放後使用 (UAF),可能導致授權攻擊者在本機提升權限情況。CVE-2026-49795

MicrosoftWindows 10 Version 18091Microsoft 產品 Windows 10 Version 1809 存在權限提升弱點。該弱點為在 Windows DirectX 中使用不受信任指標解引用,可能導致未經授權攻擊者允許在本機執行任意程式碼情況。CVE-2026-50382

MicrosoftWindows 10 Version 18091Microsoft 產品 Windows 10 Version 1607 存在權限提升弱點。該弱點為在 Windows 執行時期 (Windows Runtime) 中,使用共用資源進行執行時且同步不當造成競爭條件 (race condition) ,可能允許未經驗證的攻擊者透過網路造成提升權限情況。CVE-2026-50460

MicrosoftWindows 10 Version 18091Windows 核心存在越界讀取漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50670

MicrosoftWindows 10 Version 18091Windows Hyper-V 存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50680

MicrosoftWindows 10 Version 18091Windows StateRepository API 存在存取控制粒度不足漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-49170

MicrosoftWindows 10 Version 18091Windows Clipboard Server 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-49183

MicrosoftWindows 10 Version 18091Windows Web Proxy Auto-Discovery Protocol(WPAD)存在整數溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-49800

MicrosoftWindows 10 Version 18091Windows TCP/IP 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50307

MicrosoftWindows 10 Version 18091Windows 核心存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50329

MicrosoftWindows 10 Version 18091Windows 作業系統存在不當存取控制漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50335

MicrosoftWindows 10 Version 18091Microsoft Install Service 存在權限管理不當漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50343

MicrosoftWindows 10 Version 18091Windows Runtime 因共用資源同步不當導致競爭條件漏洞,可讓未經驗證的攻擊者透過網路提升權限。CVE-2026-50348

MicrosoftWindows 10 Version 18091Windows Sensor Data Service 存在索引資源存取錯誤(範圍錯誤)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50367

MicrosoftWindows 10 Version 18091Microsoft Windows Search 元件存在不當存取控制漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50373

MicrosoftWindows 10 Version 18091Windows Key Guard 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50378

MicrosoftWindows 10 Version 18091Windows Clip Service 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50384

MicrosoftWindows 10 Version 18091Windows Runtime 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50410

MicrosoftWindows 10 Version 18091Content Delivery Manager 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50427

MicrosoftWindows 10 Version 18091Windows Runtime 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50449

MicrosoftWindows 10 Version 18091Windows Wireless Wide Area Network Service 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50450

MicrosoftWindows 10 Version 18091Windows Runtime 因共用資源同步不當導致競爭條件漏洞,可讓未經驗證的攻擊者透過網路提升權限。CVE-2026-50452

MicrosoftWindows 10 Version 18091Windows Runtime 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50457

MicrosoftWindows 10 Version 18091Windows 核心存在越界讀取漏洞,可讓未經驗證的攻擊者透過網路洩露資訊。CVE-2026-50463

MicrosoftWindows 10 Version 18091Windows Projected File System 存在檔案存取前連結解析不當(Link Following)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50469

MicrosoftWindows 10 Version 18091Windows 核心存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50478

MicrosoftWindows 10 Version 18091Windows USB Hub Driver 存在不受信任指標解參考漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50479

MicrosoftWindows 10 Version 18091Windows 核心存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50484

MicrosoftWindows 10 Version 18091Windows Graphics Kernel 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50493

MicrosoftWindows 10 Version 18091Windows Print Spooler 元件存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50499

MicrosoftWindows 10 Version 18091Windows NTFS 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50672

MicrosoftWindows 10 Version 18091Windows Clipboard Server 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-50689

MicrosoftWindows 10 Version 18091Windows Internet Key Exchange(IKE)通訊協定存在堆積區緩衝區溢位漏洞,可讓未經驗證的攻擊者透過網路造成阻斷服務。CVE-2026-50696

MicrosoftWindows 10 Version 18091Windows Win32K 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-54112

MicrosoftWindows 10 Version 18091Windows Win32K 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-54114

MicrosoftWindows 10 Version 18091Windows Runtime 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-54125

MicrosoftWindows 10 Version 18091Windows Hyper-V 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-54129

MicrosoftWindows 10 Version 18091Microsoft Windows Media Foundation 存在堆積區緩衝區溢位漏洞,可讓未經驗證的攻擊者於本機執行任意程式碼。CVE-2026-54993

MicrosoftWindows 10 Version 18091Windows WebView 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-56173

MicrosoftWindows 10 Version 18091Extensible Storage Engine(ESENT)存在不當存取控制漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-57088

MicrosoftWindows 10 Version 18091Windows Storage 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-58526

MicrosoftWindows 10 Version 18091Windows Cloud Files Mini Filter Driver 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-58536

MicrosoftWindows 10 Version 18091Windows Bluetooth Service 存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-58538

MicrosoftWindows 10 Version 18091Windows Cloud Files Mini Filter Driver 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-58613

MicrosoftWindows 10 Version 18091Windows Wireless Networking 因共用資源同步不當導致競爭條件漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-58628

MicrosoftWindows 10 Version 18091Windows Narrator Braille 存在命令注入漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-58635

MicrosoftWindows 10 Version 21H21Windows SMB Server 驗證演算法實作不正確,可讓已通過驗證的攻擊者透過網路提升權限。CVE-2026-50360

MicrosoftWindows 10 Version 21H21Windows Remote Desktop Services 存在釋放後使用(Use After Free)漏洞,可讓已通過驗證的攻擊者透過網路執行任意程式碼。CVE-2026-58626

MicrosoftWindows 10 Version 21H21Windows DNS 存在堆積區緩衝區溢位漏洞,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-49175

MicrosoftWindows 10 Version 21H21Windows Internal Task Bar 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50293

MicrosoftWindows 10 Version 21H21Windows Unified Consent System 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50326

MicrosoftWindows 10 Version 21H21Windows Server Backup 存在檔案存取前連結解析不當(Link Following)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50364

MicrosoftWindows 10 Version 21H21Windows Kernel 存在越界讀取(Out-of-Bounds Read)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50399

MicrosoftWindows 10 Version 21H21Windows Backup Engine 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50406

MicrosoftWindows 10 Version 21H21Windows Kernel 存在存取控制不當弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50423

MicrosoftWindows 10 Version 21H21Windows Internal System User Profile 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50425

MicrosoftWindows 10 Version 21H21Windows Kernel 存在 Use-After-Free(使用後釋放)弱點,允許未經授權的攻擊者於本機提升權限。CVE-2026-50459

MicrosoftWindows 10 Version 21H21Windows Runtime 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50486

MicrosoftWindows 10 Version 21H21Windows Active Directory 存在越界讀取弱點,允許已授權的攻擊者透過網路造成阻斷服務(DoS)。CVE-2026-50682

MicrosoftWindows 10 Version 21H21Windows Terminal 存在整數溢位(Integer Overflow)或整數回繞(Wraparound)弱點,允許未經授權的攻擊者於本機執行任意程式碼。CVE-2026-54124

MicrosoftWindows 10 Version 21H21Windows Backup Engine 因共用資源同步機制不足而產生競態條件(Race Condition)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-58598

MicrosoftWindows 11 version 23H21Windows Push Notifications 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-44800

MicrosoftWindows 11 version 23H21Windows App Installer 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-48571

MicrosoftWindows 11 version 23H21Windows App Installer 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-48572

MicrosoftWindows 11 Version 24H21遠端桌面用戶端存在堆積區緩衝區溢位弱點,允許未經授權的攻擊者透過網路執行任意程式碼。CVE-2026-54990

MicrosoftWindows 11 Version 24H21Windows Runtime 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者透過網路提升權限。CVE-2026-50340

MicrosoftWindows 11 Version 24H21Windows MIDI Service Module 存在存取控制不當弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50342

MicrosoftWindows 11 Version 24H21Windows Runtime 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50385

MicrosoftWindows 11 Version 24H21Windows Media 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者透過網路提升權限。CVE-2026-50398

MicrosoftWindows 11 Version 24H21Windows Runtime 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50413

MicrosoftWindows 11 Version 24H21Microsoft Windows DNS 存在 Use-After-Free(使用後釋放)弱點,允許未經授權的攻擊者透過網路提升權限。CVE-2026-50487

MicrosoftWindows 11 Version 24H21Windows Kernel 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50687

MicrosoftWindows 11 Version 24H21Windows Network Address Translation(NAT)存在來源驗證(Origin Validation)錯誤弱點,允許未經授權的攻擊者於相鄰網路進行偽冒攻擊(Spoofing)。CVE-2026-56181

MicrosoftWindows 11 Version 24H21Microsoft Brokering File System 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-49162

MicrosoftWindows 11 Version 24H21Microsoft Printer Drivers 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-49166

MicrosoftWindows 11 Version 24H21Windows USB Print Driver 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-49802

MicrosoftWindows 11 Version 24H21Windows USB Print Driver 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-49806

MicrosoftWindows 11 Version 24H21Windows Kernel 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-49808

MicrosoftWindows 11 Version 24H21Microsoft Brokering File System 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50305

MicrosoftWindows 11 Version 24H21Windows Image Acquisition 存在空指標解參考(Null Pointer Dereference)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50315

MicrosoftWindows 11 Version 24H21Windows 作業系統因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50317

MicrosoftWindows 11 Version 24H21Windows Runtime 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50322

MicrosoftWindows 11 Version 24H21Windows Runtime 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50323

MicrosoftWindows 11 Version 24H21Windows Media 存在堆積區緩衝區溢位(Heap-based Buffer Overflow)弱點,允許已授權的攻擊者於本機執行任意程式碼。CVE-2026-50327

MicrosoftWindows 11 Version 24H21Windows Media 存在堆積區緩衝區溢位弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50336

MicrosoftWindows 11 Version 24H21Windows Runtime 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50345

MicrosoftWindows 11 Version 24H21Windows DirectX 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50353

MicrosoftWindows 11 Version 24H21Microsoft Brokering File System 存在 Double Free(重複釋放記憶體)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50361

MicrosoftWindows 11 Version 24H21Windows Media 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者透過網路提升權限。CVE-2026-50379

MicrosoftWindows 11 Version 24H21Windows Secure Kernel Mode 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50392

MicrosoftWindows 11 Version 24H21Windows Kernel-Mode Drivers 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50393

MicrosoftWindows 11 Version 24H21Windows Kernel-Mode Drivers 存在 Use-After-Free(使用後釋放)弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50396

MicrosoftWindows 11 Version 24H21Windows Runtime 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50403

MicrosoftWindows 11 Version 24H21Windows Media 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者於本機提升權限。CVE-2026-50404

MicrosoftWindows 11 Version 24H21Windows Media 因共用資源同步機制不足而產生競態條件弱點,允許已授權的攻擊者透過網路提升權限。CVE-2026-50414

MicrosoftWindows 11 Version 24H21Windows 網域控制站(Domain Controller)存在一項不受信任指標解參考(Untrusted Pointer Dereference)漏洞,可能允許未經授權的遠端攻擊者透過網路造成阻斷服務(DoS)。CVE-2026-50424

MicrosoftWindows 11 Version 24H21Windows Kernel 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50436

MicrosoftWindows 11 Version 24H21Windows Audio Service 存在一項競爭條件(Race Condition)漏洞,源於共享資源同步機制不當,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50440

MicrosoftWindows 11 Version 24H21Windows User Interface Core 存在一項相對路徑遍歷(Relative Path Traversal)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50454

MicrosoftWindows 11 Version 24H21Microsoft Brokering File System 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50458

MicrosoftWindows 11 Version 24H21Microsoft Windows DNS 存在一項存取控制不當(Improper Access Control)漏洞,可能允許已授權的攻擊者於本機竄改資料(Tampering)。CVE-2026-50465

MicrosoftWindows 11 Version 24H21Windows Brokering File System 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50466

MicrosoftWindows 11 Version 24H21Windows Clipboard User Service 存在一項命令注入(Command Injection)漏洞,源於未正確處理命令中的特殊元素,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50488

MicrosoftWindows 11 Version 24H21Windows Resilient File System(ReFS)存在一項堆疊型緩衝區溢位(Stack-based Buffer Overflow)漏洞,可能允許未經授權的攻擊者於本機執行任意程式碼。CVE-2026-50501

MicrosoftWindows 11 Version 24H21Windows Runtime 存在一項競爭條件(Race Condition)漏洞,源於共享資源同步機制不當,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50503

MicrosoftWindows 11 Version 24H21Windows USB Print Driver 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50674

MicrosoftWindows 11 Version 24H21Windows Media 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50676

MicrosoftWindows 11 Version 24H21Windows Media 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50677

MicrosoftWindows 11 Version 24H21Microsoft Windows Search Component 存在一項堆積型緩衝區溢位(Heap-based Buffer Overflow)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-50679

MicrosoftWindows 11 Version 24H21Windows USB Print Driver 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-54111

MicrosoftWindows 11 Version 24H21Windows Hyper-V 存在一項釋放後使用(Use After Free)漏洞,可能允許未經授權的攻擊者於本機提升權限。CVE-2026-54127

MicrosoftWindows 11 Version 24H21Windows USB Print Driver 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-54991

MicrosoftWindows 11 Version 24H21Windows USB Print Driver 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-54996

MicrosoftWindows 11 Version 24H21Windows CryptoAPI 存在一項缺少必要密碼學步驟(Missing Cryptographic Step)漏洞,可能允許已授權的攻擊者於本機竄改資料(Tampering)。CVE-2026-55144

MicrosoftWindows 11 Version 24H21Windows MIDI Service Module 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-56183

MicrosoftWindows 11 Version 24H21Windows MIDI Service Module 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-56187

MicrosoftWindows 11 Version 24H21Windows Runtime 存在一項競爭條件(Race Condition)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-58527

MicrosoftWindows 11 Version 24H21Microsoft NAT Helper Components(ipnathlp.dll)存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-58537

MicrosoftWindows 11 Version 24H21Windows Media 存在一項堆積型緩衝區溢位(Heap-based Buffer Overflow)漏洞,可能允許未經授權的攻擊者於本機執行任意程式碼。CVE-2026-58542

MicrosoftWindows 11 Version 24H21Windows Management Services 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-58544

MicrosoftWindows 11 Version 24H21Windows Kernel Mode Driver 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-58602

MicrosoftWindows 11 version 26H11Windows Kernel 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-49173

MicrosoftWindows 11 version 26H11Windows Container Isolation FS Filter Driver(unionfs.sys)存在一項越界讀取(Out-of-Bounds Read)漏洞,可能允許已授權的攻擊者於本機洩露資訊。CVE-2026-50428

MicrosoftWindows 11 version 26H11Active Directory Federation Services(AD FS)存在一項越界讀取(Out-of-Bounds Read)漏洞,可能允許已授權的攻擊者透過網路洩露資訊。CVE-2026-58529

MicrosoftWindows 11 version 26H11Desktop Window Manager(DWM)存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-58633

MicrosoftWindows 11 version 26H11Desktop Window Manager(DWM)存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-58634

MicrosoftWindows Admin Center1Windows Admin Center 存在一項驗證機制不當(Improper Authentication)漏洞,可能允許已授權的攻擊者透過網路提升權限。CVE-2026-56169

MicrosoftWindows Admin Center1Windows Admin Center 存在一項相對路徑遍歷(Relative Path Traversal)漏洞,可能允許已授權的攻擊者透過網路執行任意程式碼。CVE-2026-56196

MicrosoftWindows Admin Center1Windows Admin Center 存在一項命令注入(Command Injection)漏洞,源於未正確處理命令中的特殊元素,可能允許已授權的攻擊者透過網路執行任意程式碼。CVE-2026-56197

MicrosoftWindows Admin Center1Windows Admin Center 存在一項驗證機制不當(Improper Authentication)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-57107

MicrosoftWindows Admin Center1Windows Admin Center 存在一項授權機制不當(Improper Authorization)漏洞,可能允許已授權的攻擊者於本機執行任意程式碼。CVE-2026-58631

MicrosoftWindows Remote Help1Windows Remote Help Defense 存在一項存取控制不當(Improper Access Control)漏洞,可能允許已授權的攻擊者於本機提升權限。CVE-2026-55014

MicrosoftWindows Server 20251DNS Server 存在一項釋放後使用(Use After Free)漏洞,可能允許已授權的攻擊者透過網路執行任意程式碼。CVE-2026-49169

MicrosoftWindows Terminal App1Windows Terminal 存在一項整數溢位或環繞(Integer Overflow or Wraparound)漏洞,可能允許未經授權的攻擊者透過網路執行任意程式碼。CVE-2026-59117

VMwareAvi Load Balancer1VMware Avi Load Balancer 存在一項驗證繞過(Authentication Bypass)漏洞。具備網路存取能力的惡意使用者可繞過驗證機制,存取 Avi Control Plane。受影響版本包括:31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。CVE-2026-47865

VMwareAvi Load Balancer1VMware Avi Load Balancer 存在一項授權繞過(Authorization Bypass)漏洞。網路中的惡意攻擊者可在未經適當授權的情況下存取 Avi Control Plane 的部分功能。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。CVE-2026-47866

VMwareAvi Load Balancer1VMware Avi Load Balancer 存在一項遠端程式碼執行(Remote Code Execution,RCE)漏洞。具備網路存取能力的惡意使用者可存取 Avi Control Plane 並遠端執行任意程式碼。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。CVE-2026-47867

VMwareAvi Load Balancer1VMware Avi Load Balancer 存在一項遠端程式碼執行(RCE)漏洞。具備網路存取權限的已驗證使用者可注入並執行任意程式碼。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。CVE-2026-47869

VMwareAvi Load Balancer1VMware Avi Load Balancer 存在一項目錄遍歷(Directory Traversal)漏洞。由於檔案路徑驗證不足,具備網路存取權限的已驗證使用者可執行目錄遍歷攻擊。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。CVE-2026-47871

VMwareAvi Load Balancer1VMware Avi Load Balancer 存在一項本機權限提升(Local Privilege Escalation)漏洞。具備本機存取權限的惡意使用者可將權限提升至 Root,並執行任意程式碼。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。CVE-2026-47868

VMwareAvi Load Balancer1VMware Avi Load Balancer 存在一項權限提升(Privilege Escalation)漏洞。具備網路存取權限的已驗證使用者可提升權限,並進一步遠端執行任意程式碼。受影響版本包括:32.1.1(32.1.2 已修補)、31.1.1?31.2.2(31.2.2-2p3 已修補)、30.1.1?30.2.6(30.2.7 已修補)、22.1.1?22.1.7(30.2.7 已修補)。CVE-2026-47870

影響系統:
    受影響廠牌如下:
  • Adobe
  • Cisco
  • F5
  • Microsoft
  • VMware
解決辦法: 詳細資訊請參考US-CERT網站 ( https://www.us-cert.gov/news-events/bulletins/sb26-201 )
細節描述: 詳細資訊請參考US-CERT網站
( https://www.us-cert.gov/news-events/bulletins/sb26-201 )
參考資訊: US-CERT