Date: 2025-06-10
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de juin 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
| Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal | ||
| Microsoft Office | Exécution de code à distance | Critique | CVE-2025-47162 | 1 - Exploitation plus probable | ||
| Microsoft Office | Exécution de code à distance | Critique | CVE-2025-47164 | 1 - Exploitation plus probable | ||
| Microsoft Office | Exécution de code à distance | Critique | CVE-2025-47167 | 1 - Exploitation plus probable | ||
| Microsoft Office | Exécution de code à distance | Critique | CVE-2025-47953 | 2 - Exploitation moins probable | ||
| Microsoft SharePoint | Exécution de code à distance | Critique | CVE-2025-47172 | 2 - Exploitation moins probable | ||
| Power Automate | Élévation de privilèges | Critique | CVE-2025-47966 | N/A | ||
| Windows Server | Exécution de code à distance | Critique | CVE-2025-29828 | 2 - Exploitation moins probable | ||
| Windows Server | Exécution de code à distance | Critique | CVE-2025-32710 | 2 - Exploitation moins probable | ||
| Windows Server | Élévation de privilèges | Critique | CVE-2025-33070 | 1 - Exploitation plus probable | ||
| Windows Server | Exécution de code à distance | Critique | CVE-2025-33071 | 1 - Exploitation plus probable | ||
| Microsoft 365 | Exécution de code à distance | Important | CVE-2025-47171 | 2 - Exploitation moins probable | ||
| Microsoft AutoUpdate | Élévation de privilèges | Important | CVE-2025-47968 | 2 - Exploitation moins probable | ||
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-47165 | 2 - Exploitation moins probable | ||
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-47169 | 2 - Exploitation moins probable | ||
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-47170 | 2 - Exploitation moins probable | ||
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-47173 | 2 - Exploitation moins probable | ||
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-47174 | 2 - Exploitation moins probable | ||
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-47176 | 2 - Exploitation moins probable | ||
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-47957 | 2 - Exploitation moins probable | ||
| Microsoft PowerPoint | Exécution de code à distance | Important | CVE-2025-47175 | 2 - Exploitation moins probable | ||
| Microsoft SharePoint | Exécution de code à distance | Important | CVE-2025-47163 | 2 - Exploitation moins probable | ||
| Microsoft SharePoint | Exécution de code à distance | Important | CVE-2025-47166 | 2 - Exploitation moins probable | ||
| Microsoft Visual Studio | Exécution de code à distance | Important | CVE-2025-30399 | 2 - Exploitation moins probable | ||
| Microsoft Visual Studio | Exécution de code à distance | Important | CVE-2025-47959 | 2 - Exploitation moins probable | ||
| Microsoft Word | Exécution de code à distance | Important | CVE-2025-47168 | 2 - Exploitation moins probable | ||
| Nuance Digital | Usurpation | Important | CVE-2025-47977 | 2 - Exploitation moins probable | ||
| Windows | Élévation de privilèges | Important | CVE-2025-32713 | 1 - Exploitation plus probable | ||
| Windows | Élévation de privilèges | Important | CVE-2025-32716 | 2 - Exploitation moins probable | ||
| Windows | Divulgation d'informations | Important | CVE-2025-32720 | 2 - Exploitation moins probable | ||
| Windows | Déni de service | Important | CVE-2025-33057 | 2 - Exploitation moins probable | ||
| Windows | Divulgation d'informations | Important | CVE-2025-33061 | 2 - Exploitation moins probable | ||
| Windows | Divulgation d'informations | Important | CVE-2025-33065 | 2 - Exploitation moins probable | ||
| Windows | Élévation de privilèges | Important | CVE-2025-33075 | 2 - Exploitation moins probable | ||
| Windows SDK | Élévation de privilèges | Important | CVE-2025-47962 | 1 - Exploitation plus probable | ||
| Windows Security | Usurpation | Important | CVE-2025-47956 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-24065 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-24068 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-24069 | 2 - Exploitation moins probable | ||
| Windows Server | Élévation de privilèges | Important | CVE-2025-32712 | 2 - Exploitation moins probable | ||
| Windows Server | Élévation de privilèges | Important | CVE-2025-32714 | 1 - Exploitation plus probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-32715 | 2 - Exploitation moins probable | ||
| Windows Server | Élévation de privilèges | Important | CVE-2025-32718 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-32719 | 2 - Exploitation moins probable | ||
| Windows Server | Élévation de privilèges | Important | CVE-2025-32721 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-32722 | 2 - Exploitation moins probable | ||
| Windows Server | Déni de service | Important | CVE-2025-32724 | 2 - Exploitation moins probable | ||
| Windows Server | Déni de service | Important | CVE-2025-32725 | 2 - Exploitation moins probable | ||
| Windows Server | Déni de service | Important | CVE-2025-33050 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-33052 | 2 - Exploitation moins probable | ||
| Windows Server | Exécution de code à distance | Important | CVE-2025-33053 | 0 - Exploitation détectée | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-33055 | 2 - Exploitation moins probable | ||
| Windows Server | Déni de service | Important | CVE-2025-33056 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-33058 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-33059 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-33060 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-33062 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-33063 | 2 - Exploitation moins probable | ||
| Windows Server | Exécution de code à distance | Important | CVE-2025-33064 | 2 - Exploitation moins probable | ||
| Windows Server | Exécution de code à distance | Important | CVE-2025-33066 | 2 - Exploitation moins probable | ||
| Windows Server | Élévation de privilèges | Important | CVE-2025-33067 | 2 - Exploitation moins probable | ||
| Windows Server | Déni de service | Important | CVE-2025-33068 | 2 - Exploitation moins probable | ||
| Windows Server | Contournement de la politique de sécurité | Important | CVE-2025-33069 | 2 - Exploitation moins probable | ||
| Windows Server | Élévation de privilèges | Important | CVE-2025-33073 | 2 - Exploitation moins probable | ||
| Windows Server | Contournement de la politique de sécurité | Important | CVE-2025-47160 | 2 - Exploitation moins probable | ||
| Windows Server | Élévation de privilèges | Important | CVE-2025-47955 | 2 - Exploitation moins probable | ||
| Windows Server | Divulgation d'informations | Important | CVE-2025-47969 | 2 - Exploitation moins probable | ||
Exploitation détecté : CVE-2025-33053
Produits vulnérables:
- Voir tableau.
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24065, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24068, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-24069, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-29828, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30399, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32710, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32712, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32713, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32714, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32715, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32716, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32718, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32719, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32720, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32721, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32722, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32724, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-32725, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33050, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33052, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33053, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33055, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33056, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33057, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33058, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33059, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33060, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33061, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33062, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33063, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33064, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33065, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33066, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33067, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33068, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33069, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33070, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33071, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33073, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-33075, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47160, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47162, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47163, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47164, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47165, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47166, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47167, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47168, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47169, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47170, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47171, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47172, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47173, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47174, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47175, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47176, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47953, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47955, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47956, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47957, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47959, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47962, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47966, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47968, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47969, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47977