Date: 2025-03-11
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de mars 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-24057 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-24035 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Critique | CVE-2025-24045 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Critique | CVE-2025-24064 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-24084 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-26645 | 2 - Exploitation moins probable |
Azure | Élévation de privilèges | Important | CVE-2025-21199 | 2 - Exploitation moins probable |
Azure | Élévation de privilèges | Important | CVE-2025-24049 | 2 - Exploitation moins probable |
Azure | Exécution de code à distance | Important | CVE-2025-24986 | 2 - Exploitation moins probable |
Azure | Élévation de privilèges | Important | CVE-2025-26627 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-26629 | 2 - Exploitation moins probable |
Microsoft Access | Exécution de code à distance | Important | CVE-2025-26630 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-24075 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-24081 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-24082 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-24077 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-24080 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-24083 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-24070 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-24998 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-25003 | 2 - Exploitation moins probable |
Microsoft Word | Exécution de code à distance | Important | CVE-2025-24078 | 2 - Exploitation moins probable |
Microsoft Word | Exécution de code à distance | Important | CVE-2025-24079 | 2 - Exploitation moins probable |
Visual Studio Code | Élévation de privilèges | Important | CVE-2025-26631 | 2 - Exploitation moins probable |
WinDbg | Exécution de code à distance | Important | CVE-2025-24043 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-21180 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-21247 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-24044 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-24046 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24048 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24050 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-24051 | 2 - Exploitation moins probable |
Windows | Usurpation | Important | CVE-2025-24054 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-24055 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-24056 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24059 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-24061 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-24066 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-24067 | 1 - Exploitation plus probable |
Windows | Usurpation | Important | CVE-2025-24071 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24072 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24076 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24983 | 0 - Exploitation détectée |
Windows | Divulgation d'informations | Important | CVE-2025-24984 | 0 - Exploitation détectée |
Windows | Exécution de code à distance | Important | CVE-2025-24985 | 0 - Exploitation détectée |
Windows | Élévation de privilèges | Important | CVE-2025-24987 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24988 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-24991 | 0 - Exploitation détectée |
Windows | Divulgation d'informations | Important | CVE-2025-24992 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Important | CVE-2025-24993 | 0 - Exploitation détectée |
Windows | Élévation de privilèges | Important | CVE-2025-24994 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-24995 | 1 - Exploitation plus probable |
Windows | Usurpation | Important | CVE-2025-24996 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-24997 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-25008 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-26633 | 0 - Exploitation détectée |
Microsoft Edge | Usurpation | Faible | CVE-2025-26643 | 2 - Exploitation moins probable |
Exploitation détecté : CVE-2025-24983 , CVE-2025-24984 , CVE-2025-24985 , CVE-2025-24991 , CVE-2025-24993 , CVE-2025-26633
Produits vulnérables:
- Voir tableau.
CVE: CVE-2025-24057 , CVE-2025-24035 , CVE-2025-24045 , CVE-2025-24064 , CVE-2025-24084 , CVE-2025-26645 , CVE-2025-21199 , CVE-2025-24049 , CVE-2025-24986 , CVE-2025-26627 , CVE-2025-26629 , CVE-2025-26630 , CVE-2025-24075 , CVE-2025-24081 , CVE-2025-24082 , CVE-2025-24077 , CVE-2025-24080 , CVE-2025-24083 , CVE-2025-24070 , CVE-2025-24998 , CVE-2025-25003 , CVE-2025-24078 , CVE-2025-24079 , CVE-2025-26631 , CVE-2025-24043 , CVE-2025-21180 , CVE-2025-21247 , CVE-2025-24044 , CVE-2025-24046 , CVE-2025-24048 , CVE-2025-24050 , CVE-2025-24051 , CVE-2025-24054 , CVE-2025-24055 , CVE-2025-24056 , CVE-2025-24059 , CVE-2025-24061 , CVE-2025-24066 , CVE-2025-24067 , CVE-2025-24071 , CVE-2025-24072 , CVE-2025-24076 , CVE-2025-24983 , CVE-2025-24984 , CVE-2025-24985 , CVE-2025-24987 , CVE-2025-24988 , CVE-2025-24991 , CVE-2025-24992 , CVE-2025-24993 , CVE-2025-24994 , CVE-2025-24995 , CVE-2025-24996 , CVE-2025-24997 , CVE-2025-25008 , CVE-2025-26633 , CVE-2025-26643