CERTQC-AVIS-2025-131 - Mises à jour de sécurité Microsoft pour le mois d'avril 2025

PFC : LIBRE

 

Date: 2025-04-08

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

La compagnie Microsoft a publié des mises à jour de sécurité pour le mois d'avril 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.

 

ProduitTypeSévérité MaximaleCVEIndice d'exploitabilité maximal
Microsoft Office Exécution de code à distancecritiqueCVE-2025-297912 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distancecritiqueCVE-2025-297912 - Exploitation moins probable
Microsoft Office Exécution de code à distancecritiqueCVE-2025-277522 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distancecritiqueCVE-2025-277522 - Exploitation moins probable
Microsoft Office Exécution de code à distancecritiqueCVE-2025-277492 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distancecritiqueCVE-2025-277492 - Exploitation moins probable
Microsoft Office Exécution de code à distancecritiqueCVE-2025-277482 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distancecritiqueCVE-2025-277482 - Exploitation moins probable
Microsoft Office Exécution de code à distancecritiqueCVE-2025-277452 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distancecritiqueCVE-2025-277452 - Exploitation moins probable
WindowsExécution de code à distancecritiqueCVE-2025-274912 - Exploitation moins probable
WindowsExécution de code à distancecritiqueCVE-2025-274822 - Exploitation moins probable
WindowsExécution de code à distancecritiqueCVE-2025-274802 - Exploitation moins probable
WindowsExécution de code à distancecritiqueCVE-2025-266862 - Exploitation moins probable
WindowsExécution de code à distancecritiqueCVE-2025-266701 - Exploitation plus probable
WindowsExécution de code à distancecritiqueCVE-2025-266631 - Exploitation plus probable
Microsoft Office Contournement de la politique de sécuritéImportantCVE-2025-298222 - Exploitation moins probable
Microsoft OneNote Contournement de la politique de sécuritéImportantCVE-2025-298222 - Exploitation moins probable
Microsoft 365 AppsContournement de la politique de sécuritéImportantCVE-2025-298222 - Exploitation moins probable
Microsoft WordContournement de la politique de sécuritéImportantCVE-2025-298162 - Exploitation moins probable
Microsoft 365 AppsContournement de la politique de sécuritéImportantCVE-2025-298162 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-298092 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-277372 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-277352 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-274722 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-266782 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-266372 - Exploitation moins probable
WindowsContournement de la politique de sécuritéImportantCVE-2025-266352 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-274862 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-274852 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-274792 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-274732 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-274712 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-274702 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-274692 - Exploitation moins probable
ASP.NET Core Déni de serviceImportantCVE-2025-266822 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-266802 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-266732 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-266522 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-266512 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-266412 - Exploitation moins probable
WindowsDéni de serviceImportantCVE-2025-211742 - Exploitation moins probable
Microsoft Dynamics 365Divulgation d'informationsImportantCVE-2025-298212 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-298192 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-298082 - Exploitation moins probable
Microsoft OutlookDivulgation d'informationsImportantCVE-2025-298052 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-277422 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-277382 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-277362 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-274742 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-266762 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-266722 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-266692 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-266672 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-266642 - Exploitation moins probable
Azure Local ClusterDivulgation d'informationsImportantCVE-2025-266282 - Exploitation moins probable
Azure Local ClusterDivulgation d'informationsImportantCVE-2025-250022 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-212032 - Exploitation moins probable
WindowsDivulgation d'informationsImportantCVE-2025-211972 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-298240 - Exploitation détectée
Microsoft Office Élévation de privilègesImportantCVE-2025-298202 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-298122 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-298112 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-298102 - Exploitation moins probable
Microsoft Visual StudioÉlévation de privilègesImportantCVE-2025-298042 - Exploitation moins probable
SQL Server Management Studio Élévation de privilègesImportantCVE-2025-298032 - Exploitation moins probable
VSTA Élévation de privilègesImportantCVE-2025-298032 - Exploitation moins probable
Visual Studio ToolsÉlévation de privilègesImportantCVE-2025-298032 - Exploitation moins probable
Microsoft Visual StudioÉlévation de privilègesImportantCVE-2025-298022 - Exploitation moins probable
Microsoft AutoUpdateÉlévation de privilègesImportantCVE-2025-298012 - Exploitation moins probable
Microsoft AutoUpdate Élévation de privilègesImportantCVE-2025-298002 - Exploitation moins probable
Microsoft Office Élévation de privilègesImportantCVE-2025-297922 - Exploitation moins probable
Microsoft 365 AppsÉlévation de privilègesImportantCVE-2025-297922 - Exploitation moins probable
Microsoft Office Élévation de privilègesImportantCVE-2025-277442 - Exploitation moins probable
System Center Operations ManagerÉlévation de privilègesImportantCVE-2025-277432 - Exploitation moins probable
System Center Service Manager Élévation de privilègesImportantCVE-2025-277432 - Exploitation moins probable
System Center Orchestrator Élévation de privilègesImportantCVE-2025-277432 - Exploitation moins probable
System Center Data Protection ManagerÉlévation de privilègesImportantCVE-2025-277432 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-277412 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-277402 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-277392 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-277332 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-277322 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-277312 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-277302 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-277282 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-277271 - Exploitation plus probable
WindowsÉlévation de privilègesImportantCVE-2025-274922 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-274902 - Exploitation moins probable
Azure Stack Élévation de privilègesImportantCVE-2025-274892 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-274842 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-274832 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-274782 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-274762 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-274752 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-274672 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266882 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266872 - Exploitation moins probable
Microsoft Office Élévation de privilègesImportantCVE-2025-266872 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266812 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266792 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266752 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266652 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266492 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266482 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266472 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266402 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-266392 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-240742 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-240732 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-240622 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-240602 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-240582 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-212042 - Exploitation moins probable
WindowsÉlévation de privilègesImportantCVE-2025-211912 - Exploitation moins probable
Visual Studio CodeÉlévation de privilègesImportantCVE-2025-205702 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-298232 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-298202 - Exploitation moins probable
MicrosoftExécution de code à distanceImportantCVE-2025-298202 - Exploitation moins probable
MicrosoftExécution de code à distanceImportantCVE-2025-297942 - Exploitation moins probable
Microsoft Exécution de code à distanceImportantCVE-2025-297932 - Exploitation moins probable
Microsoft Excel Exécution de code à distanceImportantCVE-2025-277512 - Exploitation moins probable
Microsoft Office Exécution de code à distanceImportantCVE-2025-277512 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-277512 - Exploitation moins probable
Office Online ServerExécution de code à distanceImportantCVE-2025-277512 - Exploitation moins probable
Microsoft Excel Exécution de code à distanceImportantCVE-2025-277502 - Exploitation moins probable
Microsoft Office Exécution de code à distanceImportantCVE-2025-277502 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-277502 - Exploitation moins probable
Microsoft WordExécution de code à distanceImportantCVE-2025-277472 - Exploitation moins probable
Microsoft Office Exécution de code à distanceImportantCVE-2025-277472 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-277472 - Exploitation moins probable
Microsoft WordMicrosoft SharePoint Exécution de code à distanceImportantCVE-2025-277472 - Exploitation moins probable
Microsoft Office Exécution de code à distanceImportantCVE-2025-277462 - Exploitation moins probable
SharePoint Server Exécution de code à distanceImportantCVE-2025-277462 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-277462 - Exploitation moins probable
Office Online ServerExécution de code à distanceImportantCVE-2025-277462 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-277292 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-274872 - Exploitation moins probable
Remote Desktop client for WindowsExécution de code à distanceImportantCVE-2025-274872 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-274812 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-274772 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-266742 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-266712 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-266682 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-266662 - Exploitation moins probable
Microsoft Office Exécution de code à distanceImportantCVE-2025-266422 - Exploitation moins probable
Microsoft Exécution de code à distanceImportantCVE-2025-266422 - Exploitation moins probable
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-266422 - Exploitation moins probable
Microsoft WordMicrosoft SharePoint Exécution de code à distanceImportantCVE-2025-266422 - Exploitation moins probable
Office Online ServerExécution de code à distanceImportantCVE-2025-266422 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212222 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212212 - Exploitation moins probable
WindowsExécution de code à distanceImportantCVE-2025-212052 - Exploitation moins probable
WindowsUsurpationImportantCVE-2025-266442 - Exploitation moins probable

Produits vulnérables:

  • Voir tableau.

CVE: CVE-2025-29791 , CVE-2025-27752 , CVE-2025-27749 , CVE-2025-27748 , CVE-2025-27745 , CVE-2025-27491 , CVE-2025-27482 , CVE-2025-27480 , CVE-2025-26686 , CVE-2025-26670 , CVE-2025-26663 , CVE-2025-29822 , CVE-2025-29816 , CVE-2025-29809 , CVE-2025-27737 , CVE-2025-27735 , CVE-2025-27472 , CVE-2025-26678 , CVE-2025-26637 , CVE-2025-26635 , CVE-2025-27486 , CVE-2025-27485 , CVE-2025-27479 , CVE-2025-27473 , CVE-2025-27471 , CVE-2025-27470 , CVE-2025-27469 , CVE-2025-26682 , CVE-2025-26680 , CVE-2025-26673 , CVE-2025-26652 , CVE-2025-26651 , CVE-2025-26641 , CVE-2025-21174 , CVE-2025-29821 , CVE-2025-29819 , CVE-2025-29808 , CVE-2025-29805 , CVE-2025-27742 , CVE-2025-27738 , CVE-2025-27736 , CVE-2025-27474 , CVE-2025-26676 , CVE-2025-26672 , CVE-2025-26669 , CVE-2025-26667 , CVE-2025-26664 , CVE-2025-26628 , CVE-2025-25002 , CVE-2025-21203 , CVE-2025-21197 , CVE-2025-29824 , CVE-2025-29820 , CVE-2025-29812 , CVE-2025-29811 , CVE-2025-29810 , CVE-2025-29804 , CVE-2025-29803 , CVE-2025-29802 , CVE-2025-29801 , CVE-2025-29800 , CVE-2025-29792 , CVE-2025-27744 , CVE-2025-27743 , CVE-2025-27741 , CVE-2025-27740 , CVE-2025-27739 , CVE-2025-27733 , CVE-2025-27732 , CVE-2025-27731 , CVE-2025-27730 , CVE-2025-27728 , CVE-2025-27727 , CVE-2025-27492 , CVE-2025-27490 , CVE-2025-27489 , CVE-2025-27484 , CVE-2025-27483 , CVE-2025-27478 , CVE-2025-27476 , CVE-2025-27475 , CVE-2025-27467 , CVE-2025-26688 , CVE-2025-26687 , CVE-2025-26681 , CVE-2025-26679 , CVE-2025-26675 , CVE-2025-26665 , CVE-2025-26649 , CVE-2025-26648 , CVE-2025-26647 , CVE-2025-26640 , CVE-2025-26639 , CVE-2025-24074 , CVE-2025-24073 , CVE-2025-24062 , CVE-2025-24060 , CVE-2025-24058 , CVE-2025-21204 , CVE-2025-21191 , CVE-2025-20570 , CVE-2025-29823 , CVE-2025-29794 , CVE-2025-29793 , CVE-2025-27751 , CVE-2025-27750 , CVE-2025-27747 , CVE-2025-27746 , CVE-2025-27729 , CVE-2025-27487 , CVE-2025-27481 , CVE-2025-27477 , CVE-2025-26674 , CVE-2025-26671 , CVE-2025-26668 , CVE-2025-26666 , CVE-2025-26642 , CVE-2025-21222 , CVE-2025-21221 , CVE-2025-21205 , CVE-2025-26644

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTQC-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.