一、漏洞概要
2026年4月15日(北京时间),微软发布了2026年4月安全更新,共发布了247个CVE的补丁程序,比上月增多了154个。
在漏洞安全等级方面,存在10个标记等级为“Critical”的漏洞,187个漏洞被标记为“Important/High”等级的漏洞; 在漏洞类型方面,主要有62个远程代码执行漏洞,93个权限提升漏洞以及25个信息泄露漏洞。
二、重要漏洞分析
2.1 漏洞分析
Microsoft SharePoint Server 欺骗漏洞 CVE-2026-32201
Microsoft SharePoint Server 是微软推出的企业级协作与内容管理平台,为企业提供文档管理、协作站点、搜索服务、工作流与权限管理等核心服务,广泛应用于各类企业门户、文档中心与业务流程平台,负责处理非结构化与结构化内容、保障协作效率与访问安全。
其中存在欺骗漏洞,攻击者可以利用该漏洞在网络上实施欺骗攻击,可能诱导用户访问恶意站点或泄露敏感信息。经过评估,该漏洞已被发现用于实际攻击,危害较大,我们建议用户及时更新微软安全补丁。
Microsoft Defender权限提升漏洞 CVE-2026-33825
Microsoft Defender 是微软推出的终端安全防护系统,为企业提供恶意软件防护、实时检测、漏洞管理、攻击面减少与权限管理等核心安全服务,广泛应用于各类 Windows 业务系统、服务器与云工作负载,负责检测与阻断威胁、保障系统完整性与访问安全。
其中存在权限提升漏洞,攻击者可以利用该漏洞在目标系统获取更高权限。经过评估,该漏洞危害较大,我们建议用户及时更新微软安全补丁。
2.2 影响范围
漏洞名称、CVE编号 | 受影响版本 |
Microsoft SharePoint Server欺骗漏洞 | Microsoft SharePoint Server Subscription Edition |
Microsoft Defender权限提升漏洞 | Microsoft Defender Antimalware Platform |
官方修复建议
微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁。