Date: 2024-12-10
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de décembre 2024 pour corriger de multiples vulnérabilités affectant plusieurs produits.
L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un déni de service, une usurpation et une atteinte à la confidentialité des données.
Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
Windows | Exécution de code à distance | Critique | CVE-2024-49106 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49108 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49112 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49115 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49116 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49117 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49118 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49119 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49120 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49122 | 1- Exploitation plus probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49123 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49124 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49126 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49127 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49128 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2024-49132 | 2- Exploitation moins probable |
SCOM | Élévation de privilèges | Important | CVE-2024-43594 | 2- Exploitation moins probable |
Microsoft Office | Élévation de privilèges | Important | CVE-2024-43600 | 2- Exploitation moins probable |
Microsoft Defender | Usurpation | Important | CVE-2024-49057 | 2- Exploitation moins probable |
Microsoft Office | Élévation de privilèges | Important | CVE-2024-49059 | 2- Exploitation moins probable |
SharePoint Server | Divulgation d'informations | Important | CVE-2024-49062 | 2- Exploitation moins probable |
Microsoft/Muzic | Exécution de code à distance | Important | CVE-2024-49063 | 2- Exploitation moins probable |
SharePoint Server | Divulgation d'informations | Important | CVE-2024-49064 | 2- Exploitation moins probable |
Microsoft Word | Exécution de code à distance | Important | CVE-2024-49065 | 2- Exploitation moins probable |
SharePoint Server | Élévation de privilèges | Important | CVE-2024-49068 | 2- Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2024-49069 | 2- Exploitation moins probable |
SharePoint Server | Exécution de code à distance | Important | CVE-2024-49070 | 1- Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2024-49072 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49073 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49074 | 2- Exploitation moins probable |
Windows | Déni de service | Important | CVE-2024-49075 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49076 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49077 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49078 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2024-49079 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2024-49080 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49081 | 2- Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2024-49082 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49083 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49084 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2024-49085 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2024-49086 | 2- Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2024-49087 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49088 | 1- Exploitation plus probable |
Windows | Exécution de code à distance | Important | CVE-2024-49089 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49090 | 1- Exploitation plus probable |
Windows | Exécution de code à distance | Important | CVE-2024-49091 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49092 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49093 | 1- Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2024-49094 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49095 | 2- Exploitation moins probable |
Windows | Déni de service | Important | CVE-2024-49096 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49097 | 2- Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2024-49098 | 2- Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2024-49099 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49101 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2024-49102 | 2- Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2024-49103 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2024-49104 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49107 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49109 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49110 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49111 | 2- Exploitation moins probable |
Windows | Déni de service | Important | CVE-2024-49113 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49114 | 1- Exploitation plus probable |
Windows | Déni de service | Important | CVE-2024-49121 | 2- Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2024-49125 | 2- Exploitation moins probable |
Windows | Déni de service | Important | CVE-2024-49129 | 2- Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2024-49138 | 0- Exploitation détectée |
Microsoft Access | Exécution de code à distance | Important | CVE-2024-49142 | 2- Exploitation moins probable |
Microsoft Edge | Usurpation | Modéré | CVE-2024-49041 | 2- Exploitation moins probable |
Produits vulnérables:
- Voir tableau.
CVE: CVE-2024-49106 , CVE-2024-49108 , CVE-2024-49112 , CVE-2024-49115 , CVE-2024-49116 , CVE-2024-49117 , CVE-2024-49118 , CVE-2024-49119 , CVE-2024-49120 , CVE-2024-49122 , CVE-2024-49123 , CVE-2024-49124 , CVE-2024-49126 , CVE-2024-49127 , CVE-2024-49128 , CVE-2024-49132 , CVE-2024-43594 , CVE-2024-43600 , CVE-2024-49057 , CVE-2024-49059 , CVE-2024-49062 , CVE-2024-49063 , CVE-2024-49064 , CVE-2024-49065 , CVE-2024-49068 , CVE-2024-49069 , CVE-2024-49070 , CVE-2024-49072 , CVE-2024-49073 , CVE-2024-49074 , CVE-2024-49075 , CVE-2024-49076 , CVE-2024-49077 , CVE-2024-49078 , CVE-2024-49079 , CVE-2024-49080 , CVE-2024-49081 , CVE-2024-49082 , CVE-2024-49083 , CVE-2024-49084 , CVE-2024-49085 , CVE-2024-49086 , CVE-2024-49087 , CVE-2024-49088 , CVE-2024-49089 , CVE-2024-49090 , CVE-2024-49091 , CVE-2024-49092 , CVE-2024-49093 , CVE-2024-49094 , CVE-2024-49095 , CVE-2024-49096 , CVE-2024-49097 , CVE-2024-49098 , CVE-2024-49099 , CVE-2024-49101 , CVE-2024-49102 , CVE-2024-49103 , CVE-2024-49104 , CVE-2024-49107 , CVE-2024-49109 , CVE-2024-49110 , CVE-2024-49111 , CVE-2024-49113 , CVE-2024-49114 , CVE-2024-49121 , CVE-2024-49125 , CVE-2024-49129 , CVE-2024-49138 , CVE-2024-49142 , CVE-2024-49041