Date: 2025-06-10
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de juin 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal | ||
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-47162 | 1 - Exploitation plus probable | ||
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-47164 | 1 - Exploitation plus probable | ||
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-47167 | 1 - Exploitation plus probable | ||
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-47953 | 2 - Exploitation moins probable | ||
Microsoft SharePoint | Exécution de code à distance | Critique | CVE-2025-47172 | 2 - Exploitation moins probable | ||
Power Automate | Élévation de privilèges | Critique | CVE-2025-47966 | N/A | ||
Windows Server | Exécution de code à distance | Critique | CVE-2025-29828 | 2 - Exploitation moins probable | ||
Windows Server | Exécution de code à distance | Critique | CVE-2025-32710 | 2 - Exploitation moins probable | ||
Windows Server | Élévation de privilèges | Critique | CVE-2025-33070 | 1 - Exploitation plus probable | ||
Windows Server | Exécution de code à distance | Critique | CVE-2025-33071 | 1 - Exploitation plus probable | ||
Microsoft 365 | Exécution de code à distance | Important | CVE-2025-47171 | 2 - Exploitation moins probable | ||
Microsoft AutoUpdate | Élévation de privilèges | Important | CVE-2025-47968 | 2 - Exploitation moins probable | ||
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-47165 | 2 - Exploitation moins probable | ||
Microsoft Office | Exécution de code à distance | Important | CVE-2025-47169 | 2 - Exploitation moins probable | ||
Microsoft Office | Exécution de code à distance | Important | CVE-2025-47170 | 2 - Exploitation moins probable | ||
Microsoft Office | Exécution de code à distance | Important | CVE-2025-47173 | 2 - Exploitation moins probable | ||
Microsoft Office | Exécution de code à distance | Important | CVE-2025-47174 | 2 - Exploitation moins probable | ||
Microsoft Office | Exécution de code à distance | Important | CVE-2025-47176 | 2 - Exploitation moins probable | ||
Microsoft Office | Exécution de code à distance | Important | CVE-2025-47957 | 2 - Exploitation moins probable | ||
Microsoft PowerPoint | Exécution de code à distance | Important | CVE-2025-47175 | 2 - Exploitation moins probable | ||
Microsoft SharePoint | Exécution de code à distance | Important | CVE-2025-47163 | 2 - Exploitation moins probable | ||
Microsoft SharePoint | Exécution de code à distance | Important | CVE-2025-47166 | 2 - Exploitation moins probable | ||
Microsoft Visual Studio | Exécution de code à distance | Important | CVE-2025-30399 | 2 - Exploitation moins probable | ||
Microsoft Visual Studio | Exécution de code à distance | Important | CVE-2025-47959 | 2 - Exploitation moins probable | ||
Microsoft Word | Exécution de code à distance | Important | CVE-2025-47168 | 2 - Exploitation moins probable | ||
Nuance Digital | Usurpation | Important | CVE-2025-47977 | 2 - Exploitation moins probable | ||
Windows | Élévation de privilèges | Important | CVE-2025-32713 | 1 - Exploitation plus probable | ||
Windows | Élévation de privilèges | Important | CVE-2025-32716 | 2 - Exploitation moins probable | ||
Windows | Divulgation d'informations | Important | CVE-2025-32720 | 2 - Exploitation moins probable | ||
Windows | Déni de service | Important | CVE-2025-33057 | 2 - Exploitation moins probable | ||
Windows | Divulgation d'informations | Important | CVE-2025-33061 | 2 - Exploitation moins probable | ||
Windows | Divulgation d'informations | Important | CVE-2025-33065 | 2 - Exploitation moins probable | ||
Windows | Élévation de privilèges | Important | CVE-2025-33075 | 2 - Exploitation moins probable | ||
Windows SDK | Élévation de privilèges | Important | CVE-2025-47962 | 1 - Exploitation plus probable | ||
Windows Security | Usurpation | Important | CVE-2025-47956 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-24065 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-24068 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-24069 | 2 - Exploitation moins probable | ||
Windows Server | Élévation de privilèges | Important | CVE-2025-32712 | 2 - Exploitation moins probable | ||
Windows Server | Élévation de privilèges | Important | CVE-2025-32714 | 1 - Exploitation plus probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-32715 | 2 - Exploitation moins probable | ||
Windows Server | Élévation de privilèges | Important | CVE-2025-32718 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-32719 | 2 - Exploitation moins probable | ||
Windows Server | Élévation de privilèges | Important | CVE-2025-32721 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-32722 | 2 - Exploitation moins probable | ||
Windows Server | Déni de service | Important | CVE-2025-32724 | 2 - Exploitation moins probable | ||
Windows Server | Déni de service | Important | CVE-2025-32725 | 2 - Exploitation moins probable | ||
Windows Server | Déni de service | Important | CVE-2025-33050 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-33052 | 2 - Exploitation moins probable | ||
Windows Server | Exécution de code à distance | Important | CVE-2025-33053 | 0 - Exploitation détectée | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-33055 | 2 - Exploitation moins probable | ||
Windows Server | Déni de service | Important | CVE-2025-33056 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-33058 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-33059 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-33060 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-33062 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-33063 | 2 - Exploitation moins probable | ||
Windows Server | Exécution de code à distance | Important | CVE-2025-33064 | 2 - Exploitation moins probable | ||
Windows Server | Exécution de code à distance | Important | CVE-2025-33066 | 2 - Exploitation moins probable | ||
Windows Server | Élévation de privilèges | Important | CVE-2025-33067 | 2 - Exploitation moins probable | ||
Windows Server | Déni de service | Important | CVE-2025-33068 | 2 - Exploitation moins probable | ||
Windows Server | Contournement de la politique de sécurité | Important | CVE-2025-33069 | 2 - Exploitation moins probable | ||
Windows Server | Élévation de privilèges | Important | CVE-2025-33073 | 2 - Exploitation moins probable | ||
Windows Server | Contournement de la politique de sécurité | Important | CVE-2025-47160 | 2 - Exploitation moins probable | ||
Windows Server | Élévation de privilèges | Important | CVE-2025-47955 | 2 - Exploitation moins probable | ||
Windows Server | Divulgation d'informations | Important | CVE-2025-47969 | 2 - Exploitation moins probable |
Exploitation détecté : CVE-2025-33053
Produits vulnérables:
- Voir tableau.
CVE: CVE-2025-24065, CVE-2025-24068, CVE-2025-24069, CVE-2025-29828, CVE-2025-30399, CVE-2025-32710, CVE-2025-32712, CVE-2025-32713, CVE-2025-32714, CVE-2025-32715, CVE-2025-32716, CVE-2025-32718, CVE-2025-32719, CVE-2025-32720, CVE-2025-32721, CVE-2025-32722, CVE-2025-32724, CVE-2025-32725, CVE-2025-33050, CVE-2025-33052, CVE-2025-33053, CVE-2025-33055, CVE-2025-33056, CVE-2025-33057, CVE-2025-33058, CVE-2025-33059, CVE-2025-33060, CVE-2025-33061, CVE-2025-33062, CVE-2025-33063, CVE-2025-33064, CVE-2025-33065, CVE-2025-33066, CVE-2025-33067, CVE-2025-33068, CVE-2025-33069, CVE-2025-33070, CVE-2025-33071, CVE-2025-33073, CVE-2025-33075, CVE-2025-47160, CVE-2025-47162, CVE-2025-47163, CVE-2025-47164, CVE-2025-47165, CVE-2025-47166, CVE-2025-47167, CVE-2025-47168, CVE-2025-47169, CVE-2025-47170, CVE-2025-47171, CVE-2025-47172, CVE-2025-47173, CVE-2025-47174, CVE-2025-47175, CVE-2025-47176, CVE-2025-47953, CVE-2025-47955, CVE-2025-47956, CVE-2025-47957, CVE-2025-47959, CVE-2025-47962, CVE-2025-47966, CVE-2025-47968, CVE-2025-47969, CVE-2025-47977