CERTAQ-AVIS-2025-048 - Mises à jour de sécurité Microsoft pour le mois de février 2025

PFC : LIBRE

 

Date: 2025-02-11

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

La compagnie Microsoft a publié des mises à jour de sécurité pour le mois février 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité et l'intégrité des données.

 

ProduitTypeSévérité MaximaleCVEIndice d'exploitabilité maximal  
Dynamics 365 Élévation de privilègesCritiqueCVE-2025-21177N/A
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-213812 - Exploitation moins probable
Windows Exécution de code à distanceCritiqueCVE-2025-213761 - Exploitation plus probable
Windows Exécution de code à distanceCritiqueCVE-2025-213792 - Exploitation moins probable
Azure Network WatcherÉlévation de privilègesImportantCVE-2025-211882 - Exploitation moins probable
Microsoft 365 Apps for Enterprise Exécution de code à distanceImportantCVE-2025-213902 - Exploitation moins probable
Microsoft AutoUpdate Élévation de privilègesImportantCVE-2025-240362 - Exploitation moins probable
Microsoft Edge Exécution de code à distanceImportantCVE-2025-212792 - Exploitation moins probable
Microsoft Edge Exécution de code à distanceImportantCVE-2025-212832 - Exploitation moins probable
Microsoft Edge Exécution de code à distanceImportantCVE-2025-213422 - Exploitation moins probable
Microsoft Edge Exécution de code à distanceImportantCVE-2025-214082 - Exploitation moins probable
Microsoft Excel Divulgation d'informationsImportantCVE-2025-213832 - Exploitation moins probable
Microsoft Excel Exécution de code à distanceImportantCVE-2025-213862 - Exploitation moins probable
Microsoft Excel Exécution de code à distanceImportantCVE-2025-213872 - Exploitation moins probable
Microsoft HPC Exécution de code à distanceImportantCVE-2025-211982 - Exploitation moins probable
Microsoft Office Exécution de code à distanceImportantCVE-2025-213922 - Exploitation moins probable
Microsoft Office Exécution de code à distanceImportantCVE-2025-213942 - Exploitation moins probable
Microsoft Office Exécution de code à distanceImportantCVE-2025-213972 - Exploitation moins probable
Microsoft Outlook  AndroidUsurpationImportantCVE-2025-212592 - Exploitation moins probable
Microsoft PC ManagerÉlévation de privilègesImportantCVE-2025-213222 - Exploitation moins probable
Microsoft SharePoint Server Exécution de code à distanceImportantCVE-2025-214001 - Exploitation plus probable
Microsoft Surface HubContournement de la politique de sécuritéImportantCVE-2025-211942 - Exploitation moins probable
Microsoft Visual Studio Élévation de privilègesImportantCVE-2025-212062 - Exploitation moins probable
Visual Studio CodeÉlévation de privilègesImportantCVE-2025-240392 - Exploitation moins probable
Visual Studio Code Élévation de privilègesImportantCVE-2025-240422 - Exploitation moins probable
Windows Déni de serviceImportantCVE-2025-211792 - Exploitation moins probable
Windows Déni de serviceImportantCVE-2025-211812 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-211822 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-211832 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-211841 - Exploitation plus probable
Windows Exécution de code à distanceImportantCVE-2025-211902 - Exploitation moins probable
Windows Exécution de code à distanceImportantCVE-2025-212002 - Exploitation moins probable
Windows Exécution de code à distanceImportantCVE-2025-212012 - Exploitation moins probable
Windows Exécution de code à distanceImportantCVE-2025-212082 - Exploitation moins probable
Windows Déni de serviceImportantCVE-2025-212122 - Exploitation moins probable
Windows Déni de serviceImportantCVE-2025-212162 - Exploitation moins probable
Windows Déni de serviceImportantCVE-2025-212542 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-213372 - Exploitation moins probable
Windows Déni de serviceImportantCVE-2025-213472 - Exploitation moins probable
Windows Falsification de donnéesImportantCVE-2025-213492 - Exploitation moins probable
Windows Déni de serviceImportantCVE-2025-213502 - Exploitation moins probable
Windows Déni de serviceImportantCVE-2025-213512 - Exploitation moins probable
Windows Déni de serviceImportantCVE-2025-213522 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-213581 - Exploitation plus probable
Windows Contournement de la politique de sécuritéImportantCVE-2025-213592 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-213671 - Exploitation plus probable
Windows Exécution de code à distanceImportantCVE-2025-213682 - Exploitation moins probable
Windows Exécution de code à distanceImportantCVE-2025-213692 - Exploitation moins probable
Windows Exécution de code à distanceImportantCVE-2025-213712 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-213732 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-213752 - Exploitation moins probable
Windows UsurpationImportantCVE-2025-213771 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-213910 - Exploitation détectée
Windows Exécution de code à distanceImportantCVE-2025-214062 - Exploitation moins probable
Windows Exécution de code à distanceImportantCVE-2025-214072 - Exploitation moins probable
Windows Exécution de code à distanceImportantCVE-2025-214102 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-214141 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-214180 - Exploitation détectée
Windows Élévation de privilègesImportantCVE-2025-214191 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-214201 - Exploitation plus probable
Microsoft Edge for iOSUsurpationMoyenCVE-2025-212532 - Exploitation moins probable
Microsoft Edge UsurpationFaibleCVE-2025-212672 - Exploitation moins probable
Microsoft Edge UsurpationFaibleCVE-2025-214042 - Exploitation moins probable

Produits vulnérables:

  • Voir le tableau.

CVE: CVE-2025-21177 , CVE-2025-21381 , CVE-2025-21376 , CVE-2025-21379 , CVE-2025-21267 , CVE-2025-21404 , CVE-2025-21188 , CVE-2025-21390 , CVE-2025-24036 , CVE-2025-21279 , CVE-2025-21283 , CVE-2025-21342 , CVE-2025-21408 , CVE-2025-21383 , CVE-2025-21386 , CVE-2025-21387 , CVE-2025-21198 , CVE-2025-21392 , CVE-2025-21394 , CVE-2025-21397 , CVE-2025-21259 , CVE-2025-21322 , CVE-2025-21400 , CVE-2025-21194 , CVE-2025-21206 , CVE-2025-24039 , CVE-2025-24042 , CVE-2025-21179 , CVE-2025-21181 , CVE-2025-21182 , CVE-2025-21183 , CVE-2025-21184 , CVE-2025-21190 , CVE-2025-21200 , CVE-2025-21201 , CVE-2025-21208 , CVE-2025-21212 , CVE-2025-21216 , CVE-2025-21254 , CVE-2025-21337 , CVE-2025-21347 , CVE-2025-21349 , CVE-2025-21350 , CVE-2025-21351 , CVE-2025-21352 , CVE-2025-21358 , CVE-2025-21359 , CVE-2025-21367 , CVE-2025-21368 , CVE-2025-21369 , CVE-2025-21371 , CVE-2025-21373 , CVE-2025-21375 , CVE-2025-21377 , CVE-2025-21391 , CVE-2025-21406 , CVE-2025-21407 , CVE-2025-21410 , CVE-2025-21414 , CVE-2025-21418 , CVE-2025-21419 , CVE-2025-21420 , CVE-2025-21253 ,

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.