跳至主內容

微軟每月保安更新 (2026年6月)

發佈日期: 2026年06月10日 252 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

微軟已為產品提供本月保安更新:

 

受影響產品風險程度影響備註
Apps中度風險 中度風險權限提升
仿冒
繞過保安限制
遠端執行程式碼
資料洩露
 
Azure中度風險 中度風險資料洩露
遠端執行程式碼
仿冒
權限提升
 
瀏覽器中度風險 中度風險資料洩露 
開發者工具中度風險 中度風險權限提升
篡改
繞過保安限制
阻斷服務
資料洩露
 
延伸安全性更新 (ESU)中度風險 中度風險權限提升
仿冒
資料洩露
遠端執行程式碼
阻斷服務
繞過保安限制
篡改
 
微軟 Dynamics中度風險 中度風險權限提升 
微軟 Office中度風險 中度風險仿冒
遠端執行程式碼
資料洩露
繞過保安限制
權限提升
 
Server Software中度風險 中度風險仿冒
資料洩露
權限提升
遠端執行程式碼
CVE-2026-45585 的概念驗證碼已被公開。該漏洞可讓本地攻擊者繞過 Microsoft BitLocker 加密來存取資料。該漏洞又被稱爲「YellowKey」。
視窗中度風險 中度風險權限提升
資料洩露
阻斷服務
遠端執行程式碼
仿冒
繞過保安限制
篡改
CVE-2026-45585 的概念驗證碼已被公開。該漏洞可讓本地攻擊者繞過 Microsoft BitLocker 加密來存取資料。該漏洞又被稱爲「YellowKey」。

 

「極高度風險」產品數目:0

「高度風險」產品數目:0

「中度風險」產品數目:9

「低度風險」產品數目:0

整體「風險程度」評估:中度風險


影響

  • 仿冒
  • 遠端執行程式碼
  • 權限提升
  • 繞過保安限制
  • 資料洩露
  • 篡改
  • 阻斷服務

受影響之系統或技術

  • Apps
  • Azure
  • 瀏覽器
  • 開發者工具
  • 延伸安全性更新 (ESU)
  • 微軟 Dynamics
  • 微軟 Office
  • Server Software
  • 視窗

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝軟件供應商提供的修補程式。

漏洞識別碼


資料來源


相關連結