Date: 2025-05-13
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de mai 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
| Produit | Sévérité Maximale | Type | CVE | Indice d'exploitabilité maximal |
| Azure Automation | Critique | Élévation de privilèges | CVE-2025-29827 | N/A |
| Azure DevOps | Critique | Élévation de privilèges | CVE-2025-29813 | N/A |
| Azure Storage Resource Provider | Critique | Usurpation | CVE-2025-29972 | N/A |
| Microsoft Dataverse | Critique | Exécution de code à distance | CVE-2025-47732 | N/A |
| Microsoft msagsfeedback | Critique | Divulgation d'informations | CVE-2025-33072 | 2 - Exploitation moins probable |
| Microsoft Office | Critique | Exécution de code à distance | CVE-2025-30377 | 2 - Exploitation moins probable |
| Microsoft Office | Critique | Exécution de code à distance | CVE-2025-30386 | 1 - Exploitation plus probable |
| Microsoft Power Apps | Critique | Divulgation d'informations | CVE-2025-47733 | N/A |
| Windows | Critique | Exécution de code à distance | CVE-2025-29833 | 2 - Exploitation moins probable |
| Windows | Critique | Exécution de code à distance | CVE-2025-29966 | 2 - Exploitation moins probable |
| Windows | Critique | Exécution de code à distance | CVE-2025-29967 | 2 - Exploitation moins probable |
| Azure AI Document Intelligence Studio | Important | Élévation de privilèges | CVE-2025-30387 | 2 - Exploitation moins probable |
| Azure File Sync | Important | Élévation de privilèges | CVE-2025-29973 | 2 - Exploitation moins probable |
| Build Tools for Visual Studio | Important | Usurpation | CVE-2025-26646 | 2 - Exploitation moins probable |
| Microsoft 365 Apps for Enterprise | Important | Exécution de code à distance | CVE-2025-30393 | 2 - Exploitation moins probable |
| Microsoft Dataverse | Important | Élévation de privilèges | CVE-2025-29826 | 2 - Exploitation moins probable |
| Microsoft Defender for Endpoint | Important | Élévation de privilèges | CVE-2025-26684 | 2 - Exploitation moins probable |
| Microsoft Defender for Identity | Important | Usurpation | CVE-2025-26685 | 2 - Exploitation moins probable |
| Microsoft Excel | Important | Exécution de code à distance | CVE-2025-29977 | 2 - Exploitation moins probable |
| Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30375 | 2 - Exploitation moins probable |
| Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30376 | 2 - Exploitation moins probable |
| Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30379 | 2 - Exploitation moins probable |
| Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30381 | 2 - Exploitation moins probable |
| Microsoft Excel | Important | Exécution de code à distance | CVE-2025-30383 | 2 - Exploitation moins probable |
| Microsoft Excel | Important | Exécution de code à distance | CVE-2025-32704 | 2 - Exploitation moins probable |
| Microsoft Office | Important | Exécution de code à distance | CVE-2025-29978 | 2 - Exploitation moins probable |
| Microsoft Office | Important | Exécution de code à distance | CVE-2025-29979 | 2 - Exploitation moins probable |
| Microsoft Office | Important | Exécution de code à distance | CVE-2025-32705 | 2 - Exploitation moins probable |
| Microsoft PC Manager | Important | Élévation de privilèges | CVE-2025-29975 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Important | Élévation de privilèges | CVE-2025-29976 | 1 - Exploitation plus probable |
| Microsoft SharePoint Server | Important | Exécution de code à distance | CVE-2025-30378 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Important | Exécution de code à distance | CVE-2025-30382 | 1 - Exploitation plus probable |
| Microsoft SharePoint Server | Important | Exécution de code à distance | CVE-2025-30384 | 2 - Exploitation moins probable |
| Microsoft Visual Studio | Important | Exécution de code à distance | CVE-2025-32702 | 2 - Exploitation moins probable |
| Microsoft Visual Studio | Important | Divulgation d'informations | CVE-2025-32703 | 2 - Exploitation moins probable |
| Visual Studio Code | Important | Contournement de la politique de sécurité | CVE-2025-21264 | 2 - Exploitation moins probable |
| Windows | Important | Élévation de privilèges | CVE-2025-24063 | 1 - Exploitation plus probable |
| Windows | Important | Déni de service | CVE-2025-26677 | 2 - Exploitation moins probable |
| Windows | Important | Élévation de privilèges | CVE-2025-27468 | 2 - Exploitation moins probable |
| Windows | Important | Élévation de privilèges | CVE-2025-27488 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29829 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29830 | 2 - Exploitation moins probable |
| Windows | Important | Exécution de code à distance | CVE-2025-29831 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29832 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29835 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29836 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29837 | 2 - Exploitation moins probable |
| Windows | Important | Élévation de privilèges | CVE-2025-29838 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29839 | 2 - Exploitation moins probable |
| Windows | Important | Exécution de code à distance | CVE-2025-29840 | 2 - Exploitation moins probable |
| Windows | Important | Élévation de privilèges | CVE-2025-29841 | 1 - Exploitation plus probable |
| Windows | Important | Contournement de la politique de sécurité | CVE-2025-29842 | 2 - Exploitation moins probable |
| Windows | Important | Déni de service | CVE-2025-29954 | 2 - Exploitation moins probable |
| Windows | Important | Déni de service | CVE-2025-29955 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29956 | 2 - Exploitation moins probable |
| Windows | Important | Déni de service | CVE-2025-29957 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29958 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29959 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29960 | 2 - Exploitation moins probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29961 | 2 - Exploitation moins probable |
| Windows | Important | Exécution de code à distance | CVE-2025-29962 | 2 - Exploitation moins probable |
| Windows | Important | Exécution de code à distance | CVE-2025-29963 | 2 - Exploitation moins probable |
| Windows | Important | Exécution de code à distance | CVE-2025-29964 | 2 - Exploitation moins probable |
| Windows | Important | Déni de service | CVE-2025-29968 | 2 - Exploitation moins probable |
| Windows | Important | Exécution de code à distance | CVE-2025-29969 | 2 - Exploitation moins probable |
| Windows | Important | Élévation de privilèges | CVE-2025-29970 | 2 - Exploitation moins probable |
| Windows | Important | Déni de service | CVE-2025-29971 | 1 - Exploitation plus probable |
| Windows | Important | Divulgation d'informations | CVE-2025-29974 | 2 - Exploitation moins probable |
| Windows | Important | Élévation de privilèges | CVE-2025-30385 | 1 - Exploitation plus probable |
| Windows | Important | Exécution de code à distance | CVE-2025-30388 | 1 - Exploitation plus probable |
| Windows | Important | Déni de service | CVE-2025-30394 | 2 - Exploitation moins probable |
| Windows | Important | Exécution de code à distance | CVE-2025-30397 | 0 - Exploitation détectée |
| Windows | Important | Élévation de privilèges | CVE-2025-30400 | 0 - Exploitation détectée |
| Windows | Important | Élévation de privilèges | CVE-2025-32701 | 0 - Exploitation détectée |
| Windows | Important | Élévation de privilèges | CVE-2025-32706 | 0 - Exploitation détectée |
| Windows | Important | Élévation de privilèges | CVE-2025-32707 | 2 - Exploitation moins probable |
| Windows | Important | Élévation de privilèges | CVE-2025-32709 | 0 - Exploitation détectée |
| Microsoft Edge | Faible | Usurpation | CVE-2025-29825 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir tableau.
- Exploitation détecté : CVE-2025-30397,CVE-2025-30400,CVE-2025-32701,CVE-2025-32706,CVE-2025-32709
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29813, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29827, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29833, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29966, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29967, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29972, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30377, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30386, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33072, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47732, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47733, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-21264, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24063, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26646, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26677, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26684, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-26685, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-27468, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-27488, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29826, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29829, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29830, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29831, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29832, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29835, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29836, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29837, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29838, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29839, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29840, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29841, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29842, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29954, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29955, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29956, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29957, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29958, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29959, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29960, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29961, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29962, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29963, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29964, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29968, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29969, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29970, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29971, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29973, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29974, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29975, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29976, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29977, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29978, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29979, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30375, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30376, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30378, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30379, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30381, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30382, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30383, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30384, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30385, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30387, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30388, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30393, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30394, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30397, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30400, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32701, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32702, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32703, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32704, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32705, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32706, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32707, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32709, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29825, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/