Date: 2025-02-11
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois février 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité et l'intégrité des données.
Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
Dynamics 365 | Élévation de privilèges | Critique | CVE-2025-21177 | N/A |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-21381 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-21376 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Critique | CVE-2025-21379 | 2 - Exploitation moins probable |
Azure Network Watcher | Élévation de privilèges | Important | CVE-2025-21188 | 2 - Exploitation moins probable |
Microsoft 365 Apps for Enterprise | Exécution de code à distance | Important | CVE-2025-21390 | 2 - Exploitation moins probable |
Microsoft AutoUpdate | Élévation de privilèges | Important | CVE-2025-24036 | 2 - Exploitation moins probable |
Microsoft Edge | Exécution de code à distance | Important | CVE-2025-21279 | 2 - Exploitation moins probable |
Microsoft Edge | Exécution de code à distance | Important | CVE-2025-21283 | 2 - Exploitation moins probable |
Microsoft Edge | Exécution de code à distance | Important | CVE-2025-21342 | 2 - Exploitation moins probable |
Microsoft Edge | Exécution de code à distance | Important | CVE-2025-21408 | 2 - Exploitation moins probable |
Microsoft Excel | Divulgation d'informations | Important | CVE-2025-21383 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-21386 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-21387 | 2 - Exploitation moins probable |
Microsoft HPC | Exécution de code à distance | Important | CVE-2025-21198 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-21392 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-21394 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-21397 | 2 - Exploitation moins probable |
Microsoft Outlook Android | Usurpation | Important | CVE-2025-21259 | 2 - Exploitation moins probable |
Microsoft PC Manager | Élévation de privilèges | Important | CVE-2025-21322 | 2 - Exploitation moins probable |
Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2025-21400 | 1 - Exploitation plus probable |
Microsoft Surface Hub | Contournement de la politique de sécurité | Important | CVE-2025-21194 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-21206 | 2 - Exploitation moins probable |
Visual Studio Code | Élévation de privilèges | Important | CVE-2025-24039 | 2 - Exploitation moins probable |
Visual Studio Code | Élévation de privilèges | Important | CVE-2025-24042 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21179 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21181 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21182 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21183 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21184 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Important | CVE-2025-21190 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21200 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21201 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21208 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21212 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21216 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21254 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21337 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21347 | 2 - Exploitation moins probable |
Windows | Falsification de données | Important | CVE-2025-21349 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21350 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21351 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-21352 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21358 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21359 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21367 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Important | CVE-2025-21368 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21369 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21371 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21373 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21375 | 2 - Exploitation moins probable |
Windows | Usurpation | Important | CVE-2025-21377 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-21391 | 0 - Exploitation détectée |
Windows | Exécution de code à distance | Important | CVE-2025-21406 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21407 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21410 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-21414 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-21418 | 0 - Exploitation détectée |
Windows | Élévation de privilèges | Important | CVE-2025-21419 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-21420 | 1 - Exploitation plus probable |
Microsoft Edge for iOS | Usurpation | Moyen | CVE-2025-21253 | 2 - Exploitation moins probable |
Microsoft Edge | Usurpation | Faible | CVE-2025-21267 | 2 - Exploitation moins probable |
Microsoft Edge | Usurpation | Faible | CVE-2025-21404 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir le tableau.
CVE: CVE-2025-21177 , CVE-2025-21381 , CVE-2025-21376 , CVE-2025-21379 , CVE-2025-21267 , CVE-2025-21404 , CVE-2025-21188 , CVE-2025-21390 , CVE-2025-24036 , CVE-2025-21279 , CVE-2025-21283 , CVE-2025-21342 , CVE-2025-21408 , CVE-2025-21383 , CVE-2025-21386 , CVE-2025-21387 , CVE-2025-21198 , CVE-2025-21392 , CVE-2025-21394 , CVE-2025-21397 , CVE-2025-21259 , CVE-2025-21322 , CVE-2025-21400 , CVE-2025-21194 , CVE-2025-21206 , CVE-2025-24039 , CVE-2025-24042 , CVE-2025-21179 , CVE-2025-21181 , CVE-2025-21182 , CVE-2025-21183 , CVE-2025-21184 , CVE-2025-21190 , CVE-2025-21200 , CVE-2025-21201 , CVE-2025-21208 , CVE-2025-21212 , CVE-2025-21216 , CVE-2025-21254 , CVE-2025-21337 , CVE-2025-21347 , CVE-2025-21349 , CVE-2025-21350 , CVE-2025-21351 , CVE-2025-21352 , CVE-2025-21358 , CVE-2025-21359 , CVE-2025-21367 , CVE-2025-21368 , CVE-2025-21369 , CVE-2025-21371 , CVE-2025-21373 , CVE-2025-21375 , CVE-2025-21377 , CVE-2025-21391 , CVE-2025-21406 , CVE-2025-21407 , CVE-2025-21410 , CVE-2025-21414 , CVE-2025-21418 , CVE-2025-21419 , CVE-2025-21420 , CVE-2025-21253 ,