Date: 2025-01-14
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de janvier 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
Microsoft Excel 2016 | Exécution de code à distance | Critique | CVE-2025-21362 | 1 - Exploitation plus probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-21354 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Critique | CVE-2025-21298 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Critique | CVE-2025-21309 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Critique | CVE-2025-21311 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-21294 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-21295 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-21296 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-21297 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-21307 | 2 - Exploitation moins probable |
Marketplace SaaS | Divulgation d'informations | Critique | CVE-2025-21380 | N/A |
Microsoft Purview | Divulgation d'informations | Critique | CVE-2025-21385 | N/A |
Windows | Élévation de privilèges | Important | CVE-2025-21333 | 0 - Exploitation détectée |
Windows | Élévation de privilèges | Important | CVE-2025-21334 | 0 - Exploitation détectée |
Windows | Élévation de privilèges | Important | CVE-2025-21335 | 0 - Exploitation détectée |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-21365 | 1 - Exploitation plus probable |
Microsoft Office | Contournement de la politique de sécurité | Important | CVE-2025-21364 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21189 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21219 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21268 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21269 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21299 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21328 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21329 | 1 - Exploitation plus probable |
Windows | Divulgation d'informations | Important | CVE-2025-21210 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-21292 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-21315 | 1 - Exploitation plus probable |
Windows | Usurpation | Important | CVE-2025-21314 | 1 - Exploitation plus probable |
.NET | Exécution de code à distance | Important | CVE-2025-21172 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-21366 | 2 - Exploitation moins probable |
Microsoft Access | Exécution de code à distance | Important | CVE-2025-21186 | 2 - Exploitation moins probable |
Microsoft Access | Exécution de code à distance | Important | CVE-2025-21395 | 2 - Exploitation moins probable |
Microsoft AutoUpdate for Mac | Élévation de privilèges | Important | CVE-2025-21360 | 2 - Exploitation moins probable |
Microsoft Office | Contournement de la politique de sécurité | Important | CVE-2025-21346 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-21345 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-21356 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-21361 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-21363 | 2 - Exploitation moins probable |
Microsoft OneNote for Mac | Exécution de code à distance | Important | CVE-2025-21402 | 2 - Exploitation moins probable |
Microsoft Outlook 2016 | Exécution de code à distance | Important | CVE-2025-21357 | 2 - Exploitation moins probable |
Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2025-21344 | 2 - Exploitation moins probable |
Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2025-21348 | 2 - Exploitation moins probable |
Microsoft SharePoint Server | Usurpation | Important | CVE-2025-21393 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-21173 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-21405 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Exécution de code à distance | Important | CVE-2025-21171 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Exécution de code à distance | Important | CVE-2025-21176 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Exécution de code à distance | Important | CVE-2025-21178 | 2 - Exploitation moins probable |
On-Premises Data Gateway | Divulgation d'informations | Important | CVE-2025-21403 | 2 - Exploitation moins probable |
Power Automate for Desktop | Exécution de code à distance | Important | CVE-2025-21187 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21211 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21213 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21332 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21340 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21207 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21218 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21225 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21230 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21231 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21251 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21270 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21274 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21276 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21277 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21278 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21280 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21284 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21285 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21289 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21290 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21300 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21313 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21330 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21389 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21214 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21215 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21220 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21242 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21257 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21272 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21288 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21301 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21312 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21316 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21317 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21318 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21319 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21320 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21321 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21323 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21336 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21343 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21202 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21226 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21227 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21228 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21229 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21232 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21234 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21235 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21249 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21255 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21256 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21258 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21260 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21261 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21263 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21265 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21271 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21275 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21281 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21287 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21293 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21304 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21310 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21324 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21327 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21331 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21341 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21370 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21372 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21378 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21382 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21223 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21224 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21233 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21236 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21237 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21238 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21239 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21240 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21241 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21243 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21244 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21245 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21246 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21248 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21250 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21252 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21266 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21273 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21282 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21286 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21291 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21302 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21303 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21305 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21306 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21326 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21338 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21339 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21409 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21411 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21413 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21417 | 2 - Exploitation moins probable |
Windows | Usurpation | Important | CVE-2025-21193 | 2 - Exploitation moins probable |
Windows | Usurpation | Important | CVE-2025-21217 | 2 - Exploitation moins probable |
Windows | Usurpation | Important | CVE-2025-21308 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-21374 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir le tableau.
CVE: CVE-2025-21171 , CVE-2025-21172 , CVE-2025-21173 , CVE-2025-21176 , CVE-2025-21178 , CVE-2025-21186 , CVE-2025-21187 , CVE-2025-21189 , CVE-2025-21193 , CVE-2025-21202 , CVE-2025-21207 , CVE-2025-21210 , CVE-2025-21211 , CVE-2025-21213 , CVE-2025-21214 , CVE-2025-21215 , CVE-2025-21217 , CVE-2025-21218 , CVE-2025-21219 , CVE-2025-21220 , CVE-2025-21223 , CVE-2025-21224 , CVE-2025-21225 , CVE-2025-21226 , CVE-2025-21227 , CVE-2025-21228 , CVE-2025-21229 , CVE-2025-21230 , CVE-2025-21231 , CVE-2025-21232 , CVE-2025-21233 , CVE-2025-21234 , CVE-2025-21235 , CVE-2025-21236 , CVE-2025-21237 , CVE-2025-21238 , CVE-2025-21239 , CVE-2025-21240 , CVE-2025-21241 , CVE-2025-21242 , CVE-2025-21243 , CVE-2025-21244 , CVE-2025-21245 , CVE-2025-21246 , CVE-2025-21248 , CVE-2025-21249 , CVE-2025-21250 , CVE-2025-21251 , CVE-2025-21252 , CVE-2025-21255 , CVE-2025-21256 , CVE-2025-21257 , CVE-2025-21258 , CVE-2025-21260 , CVE-2025-21261 , CVE-2025-21263 , CVE-2025-21265 , CVE-2025-21266 , CVE-2025-21268 , CVE-2025-21269 , CVE-2025-21270 , CVE-2025-21271 , CVE-2025-21272 , CVE-2025-21273 , CVE-2025-21274 , CVE-2025-21275 , CVE-2025-21276 , CVE-2025-21277 , CVE-2025-21278 , CVE-2025-21280 , CVE-2025-21281 , CVE-2025-21282 , CVE-2025-21284 , CVE-2025-21285 , CVE-2025-21286 , CVE-2025-21287 , CVE-2025-21288 , CVE-2025-21289 , CVE-2025-21290 , CVE-2025-21291 , CVE-2025-21292 , CVE-2025-21293 , CVE-2025-21294 , CVE-2025-21295 , CVE-2025-21296 , CVE-2025-21297 , CVE-2025-21298 , CVE-2025-21299 , CVE-2025-21300 , CVE-2025-21301 , CVE-2025-21302 , CVE-2025-21303 , CVE-2025-21304 , CVE-2025-21305 , CVE-2025-21306 , CVE-2025-21307 , CVE-2025-21308 , CVE-2025-21309 , CVE-2025-21310 , CVE-2025-21311 , CVE-2025-21312 , CVE-2025-21313 , CVE-2025-21314 , CVE-2025-21315 , CVE-2025-21316 , CVE-2025-21317 , CVE-2025-21318 , CVE-2025-21319 , CVE-2025-21320 , CVE-2025-21321 , CVE-2025-21323 , CVE-2025-21324 , CVE-2025-21326 , CVE-2025-21327 , CVE-2025-21328 , CVE-2025-21329 , CVE-2025-21330 , CVE-2025-21331 , CVE-2025-21332 , CVE-2025-21333 , CVE-2025-21334 , CVE-2025-21335 , CVE-2025-21336 , CVE-2025-21338 , CVE-2025-21339 , CVE-2025-21340 , CVE-2025-21341 , CVE-2025-21343 , CVE-2025-21344 , CVE-2025-21345 , CVE-2025-21346 , CVE-2025-21348 , CVE-2025-21354 , CVE-2025-21356 , CVE-2025-21357 , CVE-2025-21360 , CVE-2025-21361 , CVE-2025-21362 , CVE-2025-21363 , CVE-2025-21364 , CVE-2025-21365 , CVE-2025-21366 , CVE-2025-21370 , CVE-2025-21372 , CVE-2025-21374 , CVE-2025-21378 , CVE-2025-21380 , CVE-2025-21382 , CVE-2025-21385 , CVE-2025-21389 , CVE-2025-21393 , CVE-2025-21395 , CVE-2025-21402 , CVE-2025-21403 , CVE-2025-21405 , CVE-2025-21409 , CVE-2025-21411 , CVE-2025-21413 , CVE-2025-21417