CERTAQ-AVIS-2025-015 - Mises à jour de sécurité Microsoft pour le mois de janvier 2025

PFC : LIBRE

 

Date: 2025-01-14

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de janvier 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
 

ProduitTypeSévérité MaximaleCVEIndice d'exploitabilité maximal
Microsoft Excel 2016Exécution de code à distanceCritiqueCVE-2025-213621 - Exploitation plus probable
Microsoft OfficeExécution de code à distanceCritiqueCVE-2025-213541 - Exploitation plus probable
WindowsExécution de code à distanceCritiqueCVE-2025-212981 - Exploitation plus probable
WindowsExécution de code à distanceCritiqueCVE-2025-213091 - Exploitation plus probable
WindowsÉlévation de privilègesCritiqueCVE-2025-213112 - Exploitation moins probable
WindowsExécution de code à distanceCritiqueCVE-2025-212942 - Exploitation moins probable
WindowsExécution de code à distanceCritiqueCVE-2025-212952 - Exploitation moins probable
WindowsExécution de code à distanceCritiqueCVE-2025-212962 - Exploitation moins probable
WindowsExécution de code à distanceCritiqueCVE-2025-212972 - Exploitation moins probable
WindowsExécution de code à distanceCritiqueCVE-2025-213072 - Exploitation moins probable
Marketplace SaaSDivulgation d'informationsCritiqueCVE-2025-21380N/A
Microsoft PurviewDivulgation d'informationsCritiqueCVE-2025-21385N/A
WindowsÉlévation de privilègesImportantCVE-2025-213330 - Exploitation détectée
WindowsÉlévation de privilègesImportantCVE-2025-213340 - Exploitation détectée
WindowsÉlévation de privilègesImportantCVE-2025-213350 - Exploitation détectée
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-213651 - Exploitation plus probable
Microsoft OfficeContournement de la politique de sécuritéImportantCVE-2025-213641 - Exploitation plus probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-211891 - Exploitation plus probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-212191 - Exploitation plus probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-212681 - Exploitation plus probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-212691 - Exploitation plus probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-212991 - Exploitation plus probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-213281 - Exploitation plus probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-213291 - Exploitation plus probable
WindowsDivulgation d'informationsImportantCVE-2025-212101 - Exploitation plus probable
WindowsÉlévation de privilègesImportantCVE-2025-212921 - Exploitation plus probable
WindowsÉlévation de privilègesImportantCVE-2025-213151 - Exploitation plus probable
WindowsUsurpationImportantCVE-2025-213141 - Exploitation plus probable
.NETExécution de code à distanceImportantCVE-2025-211722 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-213662 - Exploitation moins probable
Microsoft AccessExécution de code à distanceImportantCVE-2025-211862 - Exploitation moins probable
Microsoft AccessExécution de code à distanceImportantCVE-2025-213952 - Exploitation moins probable
Microsoft AutoUpdate for MacÉlévation de privilègesImportantCVE-2025-213602 - Exploitation moins probable
Microsoft OfficeContournement de la politique de sécuritéImportantCVE-2025-213462 - Exploitation moins probable
Microsoft OfficeExécution de code à distanceImportantCVE-2025-213452 - Exploitation moins probable
Microsoft OfficeExécution de code à distanceImportantCVE-2025-213562 - Exploitation moins probable
Microsoft OfficeExécution de code à distanceImportantCVE-2025-213612 - Exploitation moins probable
Microsoft OfficeExécution de code à distanceImportantCVE-2025-213632 - Exploitation moins probable
Microsoft OneNote for MacExécution de code à distanceImportantCVE-2025-214022 - Exploitation moins probable
Microsoft Outlook 2016Exécution de code à distanceImportantCVE-2025-213572 - Exploitation moins probable
Microsoft SharePoint ServerExécution de code à distanceImportantCVE-2025-213442 - Exploitation moins probable
Microsoft SharePoint ServerExécution de code à distanceImportantCVE-2025-213482 - Exploitation moins probable
Microsoft SharePoint ServerUsurpationImportantCVE-2025-213932 - Exploitation moins probable
Microsoft Visual StudioÉlévation de privilègesImportantCVE-2025-211732 - Exploitation moins probable
Microsoft Visual StudioÉlévation de privilègesImportantCVE-2025-214052 - Exploitation moins probable
Microsoft Visual StudioExécution de code à distanceImportantCVE-2025-211712 - Exploitation moins probable
Microsoft Visual StudioExécution de code à distanceImportantCVE-2025-211762 - Exploitation moins probable
Microsoft Visual StudioExécution de code à distanceImportantCVE-2025-211782 - Exploitation moins probable
On-Premises Data GatewayDivulgation d'informationsImportantCVE-2025-214032 - Exploitation moins probable
Power Automate for DesktopExécution de code à distanceImportantCVE-2025-211872 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-212112 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-212132 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-213322 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-213402 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212072 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212182 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212252 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212302 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212312 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212512 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212702 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212742 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212762 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212772 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212782 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212802 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212842 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212852 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212892 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-212902 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-213002 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-213132 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-213302 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-213892 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-212142 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-212152 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-212202 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-212422 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-212572 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-212722 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-212882 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213012 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213122 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213162 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213172 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213182 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213192 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213202 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213212 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213232 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213362 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213432 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212022 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212262 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212272 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212282 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212292 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212322 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212342 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212352 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212492 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212552 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212562 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212582 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212602 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212612 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212632 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212652 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212712 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212752 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212812 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212872 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212932 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213042 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213102 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213242 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213272 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213312 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213412 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213702 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213722 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213782 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-213822 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212232 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212242 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212332 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212362 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212372 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212382 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212392 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212402 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212412 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212432 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212442 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212452 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212462 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212482 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212502 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212522 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212662 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212732 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212822 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212862 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212912 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-213022 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-213032 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-213052 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-213062 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-213262 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-213382 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-213392 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-214092 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-214112 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-214132 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-214172 - Exploitation moins probable
WindowsUsurpationImportantCVE-2025-211932 - Exploitation moins probable
WindowsUsurpationImportantCVE-2025-212172 - Exploitation moins probable
WindowsUsurpationImportantCVE-2025-213082 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-213742 - Exploitation moins probable

 

Produits vulnérables:

  • Voir le tableau.

CVE: CVE-2025-21171 , CVE-2025-21172 , CVE-2025-21173 , CVE-2025-21176 , CVE-2025-21178 , CVE-2025-21186 , CVE-2025-21187 , CVE-2025-21189 , CVE-2025-21193 , CVE-2025-21202 , CVE-2025-21207 , CVE-2025-21210 , CVE-2025-21211 , CVE-2025-21213 , CVE-2025-21214 , CVE-2025-21215 , CVE-2025-21217 , CVE-2025-21218 , CVE-2025-21219 , CVE-2025-21220 , CVE-2025-21223 , CVE-2025-21224 , CVE-2025-21225 , CVE-2025-21226 , CVE-2025-21227 , CVE-2025-21228 , CVE-2025-21229 , CVE-2025-21230 , CVE-2025-21231 , CVE-2025-21232 , CVE-2025-21233 , CVE-2025-21234 , CVE-2025-21235 , CVE-2025-21236 , CVE-2025-21237 , CVE-2025-21238 , CVE-2025-21239 , CVE-2025-21240 , CVE-2025-21241 , CVE-2025-21242 , CVE-2025-21243 , CVE-2025-21244 , CVE-2025-21245 , CVE-2025-21246 , CVE-2025-21248 , CVE-2025-21249 , CVE-2025-21250 , CVE-2025-21251 , CVE-2025-21252 , CVE-2025-21255 , CVE-2025-21256 , CVE-2025-21257 , CVE-2025-21258 , CVE-2025-21260 , CVE-2025-21261 , CVE-2025-21263 , CVE-2025-21265 , CVE-2025-21266 , CVE-2025-21268 , CVE-2025-21269 , CVE-2025-21270 , CVE-2025-21271 , CVE-2025-21272 , CVE-2025-21273 , CVE-2025-21274 , CVE-2025-21275 , CVE-2025-21276 , CVE-2025-21277 , CVE-2025-21278 , CVE-2025-21280 , CVE-2025-21281 , CVE-2025-21282 , CVE-2025-21284 , CVE-2025-21285 , CVE-2025-21286 , CVE-2025-21287 , CVE-2025-21288 , CVE-2025-21289 , CVE-2025-21290 , CVE-2025-21291 , CVE-2025-21292 , CVE-2025-21293 , CVE-2025-21294 , CVE-2025-21295 , CVE-2025-21296 , CVE-2025-21297 , CVE-2025-21298 , CVE-2025-21299 , CVE-2025-21300 , CVE-2025-21301 , CVE-2025-21302 , CVE-2025-21303 , CVE-2025-21304 , CVE-2025-21305 , CVE-2025-21306 , CVE-2025-21307 , CVE-2025-21308 , CVE-2025-21309 , CVE-2025-21310 , CVE-2025-21311 , CVE-2025-21312 , CVE-2025-21313 , CVE-2025-21314 , CVE-2025-21315 , CVE-2025-21316 , CVE-2025-21317 , CVE-2025-21318 , CVE-2025-21319 , CVE-2025-21320 , CVE-2025-21321 , CVE-2025-21323 , CVE-2025-21324 , CVE-2025-21326 , CVE-2025-21327 , CVE-2025-21328 , CVE-2025-21329 , CVE-2025-21330 , CVE-2025-21331 , CVE-2025-21332 , CVE-2025-21333 , CVE-2025-21334 , CVE-2025-21335 , CVE-2025-21336 , CVE-2025-21338 , CVE-2025-21339 , CVE-2025-21340 , CVE-2025-21341 , CVE-2025-21343 , CVE-2025-21344 , CVE-2025-21345 , CVE-2025-21346 , CVE-2025-21348 , CVE-2025-21354 , CVE-2025-21356 , CVE-2025-21357 , CVE-2025-21360 , CVE-2025-21361 , CVE-2025-21362 , CVE-2025-21363 , CVE-2025-21364 , CVE-2025-21365 , CVE-2025-21366 , CVE-2025-21370 , CVE-2025-21372 , CVE-2025-21374 , CVE-2025-21378 , CVE-2025-21380 , CVE-2025-21382 , CVE-2025-21385 , CVE-2025-21389 , CVE-2025-21393 , CVE-2025-21395 , CVE-2025-21402 , CVE-2025-21403 , CVE-2025-21405 , CVE-2025-21409 , CVE-2025-21411 , CVE-2025-21413 , CVE-2025-21417

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.