Date: 2024-12-10
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de décembre 2024 pour corriger de multiples vulnérabilités affectant plusieurs produits.
L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un déni de service, une usurpation et une atteinte à la confidentialité des données.
| Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
| Windows | Exécution de code à distance | Critique | CVE-2024-49106 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49108 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49112 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49115 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49116 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49117 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49118 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49119 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49120 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49122 | 1- Exploitation plus probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49123 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49124 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49126 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49127 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49128 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2024-49132 | 2- Exploitation moins probable |
| SCOM | Élévation de privilèges | Important | CVE-2024-43594 | 2- Exploitation moins probable |
| Microsoft Office | Élévation de privilèges | Important | CVE-2024-43600 | 2- Exploitation moins probable |
| Microsoft Defender | Usurpation | Important | CVE-2024-49057 | 2- Exploitation moins probable |
| Microsoft Office | Élévation de privilèges | Important | CVE-2024-49059 | 2- Exploitation moins probable |
| SharePoint Server | Divulgation d'informations | Important | CVE-2024-49062 | 2- Exploitation moins probable |
| Microsoft/Muzic | Exécution de code à distance | Important | CVE-2024-49063 | 2- Exploitation moins probable |
| SharePoint Server | Divulgation d'informations | Important | CVE-2024-49064 | 2- Exploitation moins probable |
| Microsoft Word | Exécution de code à distance | Important | CVE-2024-49065 | 2- Exploitation moins probable |
| SharePoint Server | Élévation de privilèges | Important | CVE-2024-49068 | 2- Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2024-49069 | 2- Exploitation moins probable |
| SharePoint Server | Exécution de code à distance | Important | CVE-2024-49070 | 1- Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49072 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49073 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49074 | 2- Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2024-49075 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49076 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49077 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49078 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2024-49079 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2024-49080 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49081 | 2- Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2024-49082 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49083 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49084 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2024-49085 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2024-49086 | 2- Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2024-49087 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49088 | 1- Exploitation plus probable |
| Windows | Exécution de code à distance | Important | CVE-2024-49089 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49090 | 1- Exploitation plus probable |
| Windows | Exécution de code à distance | Important | CVE-2024-49091 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49092 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49093 | 1- Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49094 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49095 | 2- Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2024-49096 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49097 | 2- Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2024-49098 | 2- Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2024-49099 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49101 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2024-49102 | 2- Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2024-49103 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2024-49104 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49107 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49109 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49110 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49111 | 2- Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2024-49113 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49114 | 1- Exploitation plus probable |
| Windows | Déni de service | Important | CVE-2024-49121 | 2- Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2024-49125 | 2- Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2024-49129 | 2- Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2024-49138 | 0- Exploitation détectée |
| Microsoft Access | Exécution de code à distance | Important | CVE-2024-49142 | 2- Exploitation moins probable |
| Microsoft Edge | Usurpation | Modéré | CVE-2024-49041 | 2- Exploitation moins probable |
Produits vulnérables:
- Voir tableau.
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49106, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49108, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49112, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49115, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49116, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49117, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49118, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49119, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49120, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49122, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49123, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49124, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49126, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49127, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49128, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49132, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-43594, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-43600, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49057, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49059, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49062, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49063, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49064, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49065, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49068, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49069, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49070, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49072, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49073, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49074, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49075, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49076, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49077, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49078, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49079, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49080, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49081, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49082, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49083, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49084, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49085, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49086, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49087, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49088, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49089, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49090, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49091, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49092, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49093, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49094, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49095, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49096, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49097, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49098, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49099, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49101, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49102, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49103, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49104, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49107, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49109, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49110, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49111, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49113, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49114, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49121, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49125, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49129, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49138, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49142, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-49041