Date: 2025-03-11
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de mars 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
| Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
| Microsoft Office | Exécution de code à distance | Critique | CVE-2025-24057 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2025-24035 | 1 - Exploitation plus probable |
| Windows | Exécution de code à distance | Critique | CVE-2025-24045 | 1 - Exploitation plus probable |
| Windows | Exécution de code à distance | Critique | CVE-2025-24064 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2025-24084 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2025-26645 | 2 - Exploitation moins probable |
| Azure | Élévation de privilèges | Important | CVE-2025-21199 | 2 - Exploitation moins probable |
| Azure | Élévation de privilèges | Important | CVE-2025-24049 | 2 - Exploitation moins probable |
| Azure | Exécution de code à distance | Important | CVE-2025-24986 | 2 - Exploitation moins probable |
| Azure | Élévation de privilèges | Important | CVE-2025-26627 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-26629 | 2 - Exploitation moins probable |
| Microsoft Access | Exécution de code à distance | Important | CVE-2025-26630 | 2 - Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-24075 | 2 - Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-24081 | 2 - Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-24082 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-24077 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-24080 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-24083 | 2 - Exploitation moins probable |
| Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-24070 | 2 - Exploitation moins probable |
| Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-24998 | 2 - Exploitation moins probable |
| Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-25003 | 2 - Exploitation moins probable |
| Microsoft Word | Exécution de code à distance | Important | CVE-2025-24078 | 2 - Exploitation moins probable |
| Microsoft Word | Exécution de code à distance | Important | CVE-2025-24079 | 2 - Exploitation moins probable |
| Visual Studio Code | Élévation de privilèges | Important | CVE-2025-26631 | 2 - Exploitation moins probable |
| WinDbg | Exécution de code à distance | Important | CVE-2025-24043 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-21180 | 1 - Exploitation plus probable |
| Windows | Contournement de la politique de sécurité | Important | CVE-2025-21247 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24044 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24046 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24048 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24050 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-24051 | 2 - Exploitation moins probable |
| Windows | Usurpation | Important | CVE-2025-24054 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-24055 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-24056 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24059 | 2 - Exploitation moins probable |
| Windows | Contournement de la politique de sécurité | Important | CVE-2025-24061 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24066 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24067 | 1 - Exploitation plus probable |
| Windows | Usurpation | Important | CVE-2025-24071 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24072 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24076 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24983 | 0 - Exploitation détectée |
| Windows | Divulgation d'informations | Important | CVE-2025-24984 | 0 - Exploitation détectée |
| Windows | Exécution de code à distance | Important | CVE-2025-24985 | 0 - Exploitation détectée |
| Windows | Élévation de privilèges | Important | CVE-2025-24987 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24988 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-24991 | 0 - Exploitation détectée |
| Windows | Divulgation d'informations | Important | CVE-2025-24992 | 1 - Exploitation plus probable |
| Windows | Exécution de code à distance | Important | CVE-2025-24993 | 0 - Exploitation détectée |
| Windows | Élévation de privilèges | Important | CVE-2025-24994 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-24995 | 1 - Exploitation plus probable |
| Windows | Usurpation | Important | CVE-2025-24996 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-24997 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-25008 | 2 - Exploitation moins probable |
| Windows | Contournement de la politique de sécurité | Important | CVE-2025-26633 | 0 - Exploitation détectée |
| Microsoft Edge | Usurpation | Faible | CVE-2025-26643 | 2 - Exploitation moins probable |
Exploitation détecté : CVE-2025-24983 , CVE-2025-24984 , CVE-2025-24985 , CVE-2025-24991 , CVE-2025-24993 , CVE-2025-26633
Produits vulnérables:
- Voir tableau.
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24057, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24035, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24045, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24064, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24084, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26645, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21199, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24049, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24986, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26627, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26629, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26630, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24075, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24081, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24082, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24077, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24080, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24083, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24070, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24998, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-25003, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24078, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24079, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26631, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24043, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21180, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21247, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24044, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24046, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24048, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24050, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24051, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24054, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24055, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24056, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24059, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24061, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24066, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24067, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24071, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24072, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24076, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24983, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24984, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24985, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24987, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24988, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24991, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24992, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24993, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24994, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24995, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24996, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24997, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-25008, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26633, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26643