Date: 2025-07-08
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de juillet 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
Microsoft 365 Apps | Exécution de code à distance | Critique | CVE-2025-49703 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-49695 | 1 - Exploitation plus probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-49696 | 1 - Exploitation plus probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-49697 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-49698 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-49702 | 2 - Exploitation moins probable |
Microsoft SharePoint Server | Exécution de code à distance | Critique | CVE-2025-49704 | 1 - Exploitation plus probable |
Microsoft SQL Server | Exécution de code à distance | Critique | CVE-2025-49717 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-47981 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Critique | CVE-2025-48822 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Critique | CVE-2025-47980 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Critique | CVE-2025-49735 | 1 - Exploitation plus probable |
Azure Monitor Agent | Exécution de code à distance | Important | CVE-2025-47988 | 2 - Exploitation moins probable |
Azure Service Fabric | Élévation de privilèges | Important | CVE-2025-21195 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Élévation de privilèges | Important | CVE-2025-47994 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Contournement de la politique de sécurité | Important | CVE-2025-49756 | 2 - Exploitation moins probable |
Microsoft Configuration Manager | Exécution de code à distance | Important | CVE-2025-47178 | 2 - Exploitation moins probable |
Microsoft Edge | Exécution de code à distance | Important | CVE-2025-49713 | 2 - Exploitation moins probable |
Microsoft Edge | Divulgation d'informations | Important | CVE-2025-49741 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-49711 | 2 - Exploitation moins probable |
Microsoft Office | Divulgation d'informations | Important | CVE-2025-48812 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-49699 | 2 - Exploitation moins probable |
Microsoft PC Manager | Élévation de privilèges | Important | CVE-2025-49738 | 2 - Exploitation moins probable |
Microsoft PowerPoint | Exécution de code à distance | Important | CVE-2025-49705 | 2 - Exploitation moins probable |
Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2025-49701 | 1 - Exploitation plus probable |
Microsoft SharePoint Server | Usurpation | Important | CVE-2025-49706 | 2 - Exploitation moins probable |
Microsoft SQL Server | Divulgation d'informations | Important | CVE-2025-49718 | 1 - Exploitation plus probable |
Microsoft SQL Server | Divulgation d'informations | Important | CVE-2025-49719 | 2 - Exploitation moins probable |
Microsoft Teams | Élévation de privilèges | Important | CVE-2025-49731 | 2 - Exploitation moins probable |
Microsoft Teams | Élévation de privilèges | Important | CVE-2025-49737 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Élévation de privilèges | Important | CVE-2025-49739 | 2 - Exploitation moins probable |
Microsoft Word | Exécution de code à distance | Important | CVE-2025-49700 | 2 - Exploitation moins probable |
Python | Exécution de code à distance | Important | CVE-2025-49714 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-47971 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-47972 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-47973 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-47985 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-47993 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-47999 | 2 - Exploitation moins probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-48001 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-48003 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-48799 | 1 - Exploitation plus probable |
Windows | Contournement de la politique de sécurité | Important | CVE-2025-48804 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Important | CVE-2025-48805 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-48811 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-48820 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-49677 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-49685 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-49693 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-49724 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-49725 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-49733 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-49744 | 1 - Exploitation plus probable |
Windows App Client | Exécution de code à distance | Important | CVE-2025-48817 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-26636 | 2 - Exploitation moins probable |
Windows Server | Usurpation | Important | CVE-2025-33054 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-47159 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-47975 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-47976 | 2 - Exploitation moins probable |
Windows Server | Déni de service | Important | CVE-2025-47978 | 1 - Exploitation plus probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-47982 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-47984 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-47986 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-47987 | 1 - Exploitation plus probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-47991 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-47996 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-47998 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-48000 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-48002 | 2 - Exploitation moins probable |
Windows Server | Contournement de la politique de sécurité | Important | CVE-2025-48800 | 1 - Exploitation plus probable |
Windows Server | Usurpation | Important | CVE-2025-48802 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-48803 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-48806 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-48808 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-48809 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-48810 | 2 - Exploitation moins probable |
Windows Server | Contournement de la politique de sécurité | Important | CVE-2025-48814 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-48815 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-48816 | 2 - Exploitation moins probable |
Windows Server | Contournement de la politique de sécurité | Important | CVE-2025-48818 | 1 - Exploitation plus probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-48819 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-48821 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-48823 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-48824 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49657 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-49658 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49659 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49660 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49661 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49663 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-49664 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49665 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49666 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49667 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49668 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49669 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49670 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-49671 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49672 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49673 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49674 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49675 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49676 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49678 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49679 | 2 - Exploitation moins probable |
Windows Server | Déni de service | Important | CVE-2025-49680 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-49681 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49682 | 2 - Exploitation moins probable |
Windows Server | Divulgation d'informations | Important | CVE-2025-49684 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49686 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49687 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49688 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49689 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49690 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49691 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49694 | 2 - Exploitation moins probable |
Windows Server | Déni de service | Important | CVE-2025-49716 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49721 | 2 - Exploitation moins probable |
Windows Server | Déni de service | Important | CVE-2025-49722 | 2 - Exploitation moins probable |
Windows Server | Falsification de données | Important | CVE-2025-49723 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49726 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49727 | 1 - Exploitation plus probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49729 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49730 | 2 - Exploitation moins probable |
Windows Server | Élévation de privilèges | Important | CVE-2025-49732 | 2 - Exploitation moins probable |
Windows Server | Contournement de la politique de sécurité | Important | CVE-2025-49740 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49742 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49753 | 2 - Exploitation moins probable |
Windows Server | Usurpation | Modéré | CVE-2025-49760 | 2 - Exploitation moins probable |
Windows Server | Déni de service | Faible | CVE-2025-49683 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir tableau.
CVE: CVE-2025-21195, CVE-2025-26636, CVE-2025-33054, CVE-2025-47159, CVE-2025-47178, CVE-2025-47971, CVE-2025-47972, CVE-2025-47973, CVE-2025-47975, CVE-2025-47976, CVE-2025-47978, CVE-2025-47980, CVE-2025-47981, CVE-2025-47982, CVE-2025-47984, CVE-2025-47985, CVE-2025-47986, CVE-2025-47987, CVE-2025-47988, CVE-2025-47991, CVE-2025-47993, CVE-2025-47994, CVE-2025-47996, CVE-2025-47998, CVE-2025-47999, CVE-2025-48000, CVE-2025-48001, CVE-2025-48002, CVE-2025-48003, CVE-2025-48799, CVE-2025-48800, CVE-2025-48802, CVE-2025-48803, CVE-2025-48804, CVE-2025-48805, CVE-2025-48806, CVE-2025-48808, CVE-2025-48809, CVE-2025-48810, CVE-2025-48811, CVE-2025-48812, CVE-2025-48814, CVE-2025-48815, CVE-2025-48816, CVE-2025-48817, CVE-2025-48818, CVE-2025-48819, CVE-2025-48820, CVE-2025-48821, CVE-2025-48822, CVE-2025-48823, CVE-2025-48824, CVE-2025-49657, CVE-2025-49658, CVE-2025-49659, CVE-2025-49660, CVE-2025-49661, CVE-2025-49663, CVE-2025-49664, CVE-2025-49665, CVE-2025-49666, CVE-2025-49667, CVE-2025-49668, CVE-2025-49669, CVE-2025-49670, CVE-2025-49671, CVE-2025-49672, CVE-2025-49673, CVE-2025-49674, CVE-2025-49675, CVE-2025-49676, CVE-2025-49677, CVE-2025-49678, CVE-2025-49679, CVE-2025-49680, CVE-2025-49681, CVE-2025-49682, CVE-2025-49683, CVE-2025-49684, CVE-2025-49685, CVE-2025-49686, CVE-2025-49687, CVE-2025-49688, CVE-2025-49689, CVE-2025-49690, CVE-2025-49691, CVE-2025-49693, CVE-2025-49694, CVE-2025-49695, CVE-2025-49696, CVE-2025-49697, CVE-2025-49698, CVE-2025-49699, CVE-2025-49700, CVE-2025-49701, CVE-2025-49702, CVE-2025-49703, CVE-2025-49704, CVE-2025-49705, CVE-2025-49706, CVE-2025-49711, CVE-2025-49713, CVE-2025-49714, CVE-2025-49716, CVE-2025-49717, CVE-2025-49718, CVE-2025-49719, CVE-2025-49721, CVE-2025-49722, CVE-2025-49723, CVE-2025-49724, CVE-2025-49725, CVE-2025-49726, CVE-2025-49727, CVE-2025-49729, CVE-2025-49730, CVE-2025-49731, CVE-2025-49732, CVE-2025-49733, CVE-2025-49735, CVE-2025-49737, CVE-2025-49738, CVE-2025-49739, CVE-2025-49740, CVE-2025-49741, CVE-2025-49742, CVE-2025-49744, CVE-2025-49753, CVE-2025-49756, CVE-2025-49760