微软补丁日安全通告|4月份
日期:2026-04-15 09:54:02  发布人:信息化建设中心  浏览量:0

一、漏洞概要

2026年4月15日(北京时间),微软发布了2026年4月安全更新,共发布了247个CVE的补丁程序,比上月增多了154个。

在漏洞安全等级方面,存在10个标记等级为“Critical”的漏洞,187个漏洞被标记为“Important/High”等级的漏洞; 在漏洞类型方面,主要有62个远程代码执行漏洞,93个权限提升漏洞以及25个信息泄露漏洞。


二、重要漏洞分析

2.1 漏洞分析

Microsoft SharePoint Server 欺骗漏洞 CVE-2026-32201

Microsoft SharePoint Server 是微软推出的企业级协作与内容管理平台,为企业提供文档管理、协作站点、搜索服务、工作流与权限管理等核心服务,广泛应用于各类企业门户、文档中心与业务流程平台,负责处理非结构化与结构化内容、保障协作效率与访问安全。

其中存在欺骗漏洞,攻击者可以利用该漏洞在网络上实施欺骗攻击,可能诱导用户访问恶意站点或泄露敏感信息。经过评估,该漏洞已被发现用于实际攻击,危害较大,我们建议用户及时更新微软安全补丁。


Microsoft Defender权限提升漏洞 CVE-2026-33825

Microsoft Defender 是微软推出的终端安全防护系统,为企业提供恶意软件防护、实时检测、漏洞管理、攻击面减少与权限管理等核心安全服务,广泛应用于各类 Windows 业务系统、服务器与云工作负载,负责检测与阻断威胁、保障系统完整性与访问安全。

其中存在权限提升漏洞,攻击者可以利用该漏洞在目标系统获取更高权限。经过评估,该漏洞危害较大,我们建议用户及时更新微软安全补丁。

2.2 影响范围

漏洞名称、CVE编号

受影响版本

Microsoft SharePoint Server欺骗漏洞
CVE-2026-32201

Microsoft SharePoint Server Subscription Edition
Microsoft SharePoint Server 2019
Microsoft SharePoint Enterprise Server 2016

Microsoft Defender权限提升漏洞
CVE-2026-33825

Microsoft Defender Antimalware Platform

官方修复建议

微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁。


 

联系电话:023-42464987 重庆人文科技学院信息化建设中心 版权所有