首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
微软2026年3月周二补丁日修复78个安全漏洞

微软2026年3月周二补丁日修复78个安全漏洞

热心网友
46
转载
2026-03-16

安全团队应尽快部署所有2026年3月的安全补丁,并优先处理CVE-2026-21262、三个Office和Excel严重漏洞、Windows内核及SMB服务器权限提升漏洞,以及SharePoint远程代码执行漏洞。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

微软于2026年3月10日发布了当月的“星期二补丁”安全更新,共修复了Windows、Microsoft Office、Azure、SQL Server和.NET中的78个安全漏洞。

本次更新包含一个已被积极利用的零日漏洞和多个严重级别的缺陷,需要安全团队立即予以关注。

本月最紧迫的修复任务是处理CVE-2026-21262,这是此轮更新中唯一的零日漏洞。强烈建议各组织优先修补此漏洞,切勿拖延。

尽管微软尚未公开将此次攻击归咎于特定的威胁行为者,但零日漏洞的出现凸显了在所有受影响环境中快速部署补丁的必要性。

此外,CVE-2026-26127(一个.NET拒绝服务漏洞)已被标记为公开披露,这意味着在补丁发布之前,该漏洞的利用细节就已经存在。即使尚未确认实际攻击案例,这种分类也增加了该漏洞被恶意利用的风险。

关键漏洞已修复

微软将三个漏洞评为最高级别的“严重”级别:


CVE-2026-26144– 微软Excel信息泄露漏洞,影响Microsoft Office Excel。尽管被归类为信息泄露漏洞,但其“严重”评级表明,成功利用该漏洞可能会泄露高度敏感的数据。CVE-2026-26113– Microsoft Office远程代码执行漏洞。成功利用此漏洞的攻击者可以在当前用户的上下文中执行任意代码,因此对于企业环境而言,修复此漏洞是当务之急。CVE-2026-26110– 第二个Microsoft Office远程代码执行漏洞。与CVE-2026-26113类似,此漏洞针对Office,并构成严重的代码执行风险,尤其是在用户经常打开外部文档的环境中。

与前几个月的情况一致,权限提升漏洞(EoP)是本次更新中最大的漏洞类别。值得注意的EoP漏洞包括Windows内核中的CVE-2026-26132、Windows SMB服务器中的CVE-2026-26128、Winlogon中的CVE-2026-25187、Windows DWM核心库中的CVE-2026-25189,以及影响Linux版Microsoft Azure AD SSH登录扩展的CVE-2026-26148。

针对云的修复还包括:Arc启用的Windows VM的混合工作扩展中的CVE-2026-26141、Azure连接器机代理中的CVE-2026-26117,以及Azure MCP服务器工具中的CVE-2026-26118。

多个远程代码执行漏洞针对关键基础设施组件。CVE-2026-26114和CVE-2026-26106均影响Microsoft SharePoint Server,该服务器通常暴露于内部网络,是高价值的攻击目标。

CVE-2026-26111针对Windows路由和远程访问服务,CVE-2026-25190修复了Windows GDI中的远程代码执行漏洞。本月还修复了四个独立的Excel远程代码执行漏洞(CVE-2026-26112、CVE-2026-26109、CVE-2026-26108和CVE-2026-26107)。

本月发布的版本还涵盖了CVE-2026-26130(ASP.NET Core拒绝服务漏洞)、CVE-2026-26131(.NET权限提升漏洞)、CVE-2026-26123(Microsoft Authenticator信息泄露漏洞)、CVE-2026-26121(Azure IoT Explorer欺骗漏洞)、CVE-2026-26105(SharePoint欺骗漏洞)、CVE-2026-25188(Windows电话服务权限提升漏洞)、CVE-2026-25186(Windows辅助功能结构信息泄露漏洞),以及CVE-2026-26116和CVE-2026-26115(SQL Server权限提升漏洞)。

安全团队应尽快应用所有2026年3月的补丁,并优先处理CVE-2026-21262、三个Office和Excel严重漏洞、Windows内核及SMB服务器权限提升漏洞,以及SharePoint远程代码执行漏洞。微软已确认,所有受影响的产品线都需要客户采取行动。

来源:https://www.51cto.com/article/838143.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Angular应用XSS漏洞:数千网站跨站脚本攻击风险分析
科技数码
Angular应用XSS漏洞:数千网站跨站脚本攻击风险分析

该漏洞源于Angular处理国际化(i18n)安全敏感HTML属性的方式。虽然Angular默认提供强大的内置净化机制来自动清理恶意输入,但当应用为敏感属性启用国际化时,这一关键保护会被绕过。 漏洞

热心网友
03.25
Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限
科技数码
Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限

Ubuntu 安全团队在公开发布前通过将 Ubuntu 25 10 的默认 rm 命令恢复为 GNU coreutils 缓解了风险,上游修复已应用于 uutils 代码库。 漏洞概述Ubuntu

热心网友
03.25
XSS漏洞进阶:HTML注入升级到高危9.3分与WAF绕过技巧
科技数码
XSS漏洞进阶:HTML注入升级到高危9.3分与WAF绕过技巧

本文讲述国外白帽小哥如何从一个简单且超出范围的漏洞入手,被严格WAF拦截后,等待2个半月学习新技能,最终将其升级为高危9 3分反射型XSS(跨站脚本)的全过程。 在漏洞众测中,耐心是最有用的武器,有

热心网友
03.17
微软禁用Win11/Server 2025自动安装功能应对高危RCE漏洞
科技数码
微软禁用Win11/Server 2025自动安装功能应对高危RCE漏洞

该漏洞源于不当的访问控制机制,使得相邻网络中的未认证攻击者能够拦截敏感配置文件,并在基于网络的操作系统部署过程中执行任意代码。 微软宣布将分两个阶段禁用Windows部署服务(WDS)中的无人值守部

热心网友
03.17
OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险
科技数码
OpenClaw AI代理漏洞警示:提示词注入攻击与数据窃取风险

为应对风险,建议用户和企业采取以下措施:加强网络控制、避免OpenClaw默认管理端口暴露在互联网、采用容器隔离服务、避免明文存储凭证、仅从可信渠道下载技能模块、禁用技能自动更新功能,以及保持代理程

热心网友
03.16

最新APP

你比我猜
你比我猜
休闲益智 03-26
锦绣商铺
锦绣商铺
模拟经营 03-26
儿童画画
儿童画画
休闲益智 03-25
疯狂猜词
疯狂猜词
休闲益智 03-25
诸神皇冠
诸神皇冠
棋牌策略 03-25

热门推荐

Excel高效填充序列技巧:3步自动生成1-1000编号
电脑教程
Excel高效填充序列技巧:3步自动生成1-1000编号

Excel中快速生成1到1000连续编号有四种方法:一、填充柄拖拽法;二、序列对话框法;三、ROW函数法;四、SEQUENCE函数法(需Excel 365 2024+)。如果您需要

热心网友
03.28
小红书图片下载指南:3步轻松保存无水印原图
手机教程
小红书图片下载指南:3步轻松保存无水印原图

在浏览小红书时,常常会看到一些令人心动的图片,想要保存下来留作纪念或者用于其他用途。那么,怎么才能顺利地将小红书图片保存到手机呢?下面就为大家分享一些实用技巧。一、利用手机自带截图

热心网友
03.28
红色沙漠通缉犯抓捕攻略:5步高效完成方法
游戏攻略
红色沙漠通缉犯抓捕攻略:5步高效完成方法

在红色沙漠中,抓通缉犯需要在埃尔南德城西面警卫队管线所接“通缉犯杰弗里”任务,抓捕归案可获得偷窃必备的面罩,城里城外路灯处(小地图紫色图标)可接更多通缉令,部分通缉犯需等待或在附近寻找,抓捕时建议潜

热心网友
03.28
黑色行动7大师迷彩融金速刷:完整使命召唤任务攻略
游戏资讯
黑色行动7大师迷彩融金速刷:完整使命召唤任务攻略

一、选择合适模式与地图选择团队死斗模式,地图推荐那些地形复杂、战斗节奏快的,如“战火小镇”。这种模式能快速积累击杀数,复杂地图可增加遭遇战机会,利于速刷。二、武器配置主武器选用高射

热心网友
03.28
THENINE重聚浪姐:安崎孔雪儿共演杀太狠,孙滢皓喊话陶昕然跳冰嬉
娱乐
THENINE重聚浪姐:安崎孔雪儿共演杀太狠,孙滢皓喊话陶昕然跳冰嬉

当安崎在《乘风2026》的宣传视频里说 "这次不是为了打败谁 ",孙俪基于剧中安陵容的“冰嬉舞”名场面,建议陶昕然在浪姐初舞台重现这一片段,并创新性提出结合威亚实现“空中飞舞+演唱”的跨界效果。多少人瞬

热心网友
03.28