Date: 2025-02-11
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois février 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité et l'intégrité des données.
| Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
| Dynamics 365 | Élévation de privilèges | Critique | CVE-2025-21177 | N/A |
| Microsoft Office | Exécution de code à distance | Critique | CVE-2025-21381 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2025-21376 | 1 - Exploitation plus probable |
| Windows | Exécution de code à distance | Critique | CVE-2025-21379 | 2 - Exploitation moins probable |
| Azure Network Watcher | Élévation de privilèges | Important | CVE-2025-21188 | 2 - Exploitation moins probable |
| Microsoft 365 Apps for Enterprise | Exécution de code à distance | Important | CVE-2025-21390 | 2 - Exploitation moins probable |
| Microsoft AutoUpdate | Élévation de privilèges | Important | CVE-2025-24036 | 2 - Exploitation moins probable |
| Microsoft Edge | Exécution de code à distance | Important | CVE-2025-21279 | 2 - Exploitation moins probable |
| Microsoft Edge | Exécution de code à distance | Important | CVE-2025-21283 | 2 - Exploitation moins probable |
| Microsoft Edge | Exécution de code à distance | Important | CVE-2025-21342 | 2 - Exploitation moins probable |
| Microsoft Edge | Exécution de code à distance | Important | CVE-2025-21408 | 2 - Exploitation moins probable |
| Microsoft Excel | Divulgation d'informations | Important | CVE-2025-21383 | 2 - Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-21386 | 2 - Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-21387 | 2 - Exploitation moins probable |
| Microsoft HPC | Exécution de code à distance | Important | CVE-2025-21198 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-21392 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-21394 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-21397 | 2 - Exploitation moins probable |
| Microsoft Outlook Android | Usurpation | Important | CVE-2025-21259 | 2 - Exploitation moins probable |
| Microsoft PC Manager | Élévation de privilèges | Important | CVE-2025-21322 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2025-21400 | 1 - Exploitation plus probable |
| Microsoft Surface Hub | Contournement de la politique de sécurité | Important | CVE-2025-21194 | 2 - Exploitation moins probable |
| Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-21206 | 2 - Exploitation moins probable |
| Visual Studio Code | Élévation de privilèges | Important | CVE-2025-24039 | 2 - Exploitation moins probable |
| Visual Studio Code | Élévation de privilèges | Important | CVE-2025-24042 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-21179 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-21181 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21182 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21183 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21184 | 1 - Exploitation plus probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21190 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21200 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21201 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21208 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-21212 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-21216 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-21254 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21337 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-21347 | 2 - Exploitation moins probable |
| Windows | Falsification de données | Important | CVE-2025-21349 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-21350 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-21351 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-21352 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21358 | 1 - Exploitation plus probable |
| Windows | Contournement de la politique de sécurité | Important | CVE-2025-21359 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21367 | 1 - Exploitation plus probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21368 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21369 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21371 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21373 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21375 | 2 - Exploitation moins probable |
| Windows | Usurpation | Important | CVE-2025-21377 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21391 | 0 - Exploitation détectée |
| Windows | Exécution de code à distance | Important | CVE-2025-21406 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21407 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21410 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21414 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21418 | 0 - Exploitation détectée |
| Windows | Élévation de privilèges | Important | CVE-2025-21419 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-21420 | 1 - Exploitation plus probable |
| Microsoft Edge for iOS | Usurpation | Moyen | CVE-2025-21253 | 2 - Exploitation moins probable |
| Microsoft Edge | Usurpation | Faible | CVE-2025-21267 | 2 - Exploitation moins probable |
| Microsoft Edge | Usurpation | Faible | CVE-2025-21404 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir le tableau.
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21177, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21381, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21376, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21379, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21267, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21404, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21188, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21390, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24036, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21279, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21283, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21342, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21408, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21383, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21386, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21387, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21198, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21392, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21394, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21397, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21259, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21322, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21400, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21194, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21206, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24039, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24042, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21179, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21181, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21182, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21183, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21184, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21190, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21200, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21201, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21208, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21212, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21216, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21254, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21337, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21347, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21349, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21350, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21351, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21352, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21358, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21359, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21367, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21368, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21369, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21371, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21373, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21375, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21377, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21391, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21406, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21407, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21410, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21414, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21418, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21419, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21420, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21253, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/