CERTQC-AVIS-2025-252 - Mises à jour de sécurité Microsoft pour le mois de juillet 2025

PFC : LIBRE

 

Date: 2025-07-08

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de juillet 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
 

ProduitTypeSévérité MaximaleCVE

Indice d'exploitabilité maximal

Microsoft 365 AppsExécution de code à distanceCritiqueCVE-2025-497032 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-496951 - Exploitation plus probable
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-496961 - Exploitation plus probable
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-496972 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-496982 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-497022 - Exploitation moins probable  
Microsoft SharePoint ServerExécution de code à distanceCritiqueCVE-2025-497041 - Exploitation plus probable
Microsoft SQL ServerExécution de code à distanceCritiqueCVE-2025-497172 - Exploitation moins probable
Windows Exécution de code à distanceCritiqueCVE-2025-479811 - Exploitation plus probable
Windows Exécution de code à distanceCritiqueCVE-2025-488222 - Exploitation moins probable  
Windows Server Divulgation d'informationsCritiqueCVE-2025-479802 - Exploitation moins probable  
Windows Server Exécution de code à distanceCritiqueCVE-2025-497351 - Exploitation plus probable
Azure Monitor AgentExécution de code à distanceImportantCVE-2025-479882 - Exploitation moins probable  
Azure Service FabricÉlévation de privilègesImportantCVE-2025-211952 - Exploitation moins probable  
Microsoft 365 AppsÉlévation de privilègesImportantCVE-2025-479942 - Exploitation moins probable  
Microsoft 365 AppsContournement de la politique de sécuritéImportantCVE-2025-497562 - Exploitation moins probable  
Microsoft Configuration Manager Exécution de code à distanceImportantCVE-2025-471782 - Exploitation moins probable
Microsoft EdgeExécution de code à distanceImportantCVE-2025-497132 - Exploitation moins probable
Microsoft EdgeDivulgation d'informationsImportantCVE-2025-497412 - Exploitation moins probable  
Microsoft Excel Exécution de code à distanceImportantCVE-2025-497112 - Exploitation moins probable  
Microsoft Office Divulgation d'informationsImportantCVE-2025-488122 - Exploitation moins probable
Microsoft Office Exécution de code à distanceImportantCVE-2025-496992 - Exploitation moins probable  
Microsoft PC ManagerÉlévation de privilègesImportantCVE-2025-497382 - Exploitation moins probable  
Microsoft PowerPointExécution de code à distanceImportantCVE-2025-497052 - Exploitation moins probable  
Microsoft SharePoint ServerExécution de code à distanceImportantCVE-2025-497011 - Exploitation plus probable
Microsoft SharePoint ServerUsurpationImportantCVE-2025-497062 - Exploitation moins probable  
Microsoft SQL ServerDivulgation d'informationsImportantCVE-2025-497181 - Exploitation plus probable
Microsoft SQL ServerDivulgation d'informationsImportantCVE-2025-497192 - Exploitation moins probable  
Microsoft Teams Élévation de privilègesImportantCVE-2025-497312 - Exploitation moins probable  
Microsoft Teams Élévation de privilègesImportantCVE-2025-497372 - Exploitation moins probable  
Microsoft Visual StudioÉlévation de privilègesImportantCVE-2025-497392 - Exploitation moins probable  
Microsoft Word Exécution de code à distanceImportantCVE-2025-497002 - Exploitation moins probable
Python Exécution de code à distanceImportantCVE-2025-497142 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-479712 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-479722 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-479732 - Exploitation moins probable
Windows Élévation de privilègesImportantCVE-2025-479852 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-479932 - Exploitation moins probable  
Windows Déni de serviceImportantCVE-2025-479992 - Exploitation moins probable  
Windows Contournement de la politique de sécuritéImportantCVE-2025-480011 - Exploitation plus probable
Windows Contournement de la politique de sécuritéImportantCVE-2025-480032 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-487991 - Exploitation plus probable
Windows Contournement de la politique de sécuritéImportantCVE-2025-488041 - Exploitation plus probable
Windows Exécution de code à distanceImportantCVE-2025-488052 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-488112 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-488202 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-496772 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-496852 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-496932 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-497241 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-497252 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-497332 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-497441 - Exploitation plus probable
Windows App Client Exécution de code à distanceImportantCVE-2025-488172 - Exploitation moins probable  
Windows Server Divulgation d'informationsImportantCVE-2025-266362 - Exploitation moins probable  
Windows Server UsurpationImportantCVE-2025-330542 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-471592 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-479752 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-479762 - Exploitation moins probable  
Windows Server Déni de serviceImportantCVE-2025-479781 - Exploitation plus probable
Windows Server Élévation de privilègesImportantCVE-2025-479822 - Exploitation moins probable  
Windows Server Divulgation d'informationsImportantCVE-2025-479842 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-479862 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-479871 - Exploitation plus probable
Windows Server Élévation de privilègesImportantCVE-2025-479912 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-479962 - Exploitation moins probable
Windows Server Exécution de code à distanceImportantCVE-2025-479982 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-480002 - Exploitation moins probable  
Windows Server Divulgation d'informationsImportantCVE-2025-480022 - Exploitation moins probable  
Windows Server Contournement de la politique de sécuritéImportantCVE-2025-488001 - Exploitation plus probable
Windows Server UsurpationImportantCVE-2025-488022 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-488032 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-488062 - Exploitation moins probable  
Windows Server Divulgation d'informationsImportantCVE-2025-488082 - Exploitation moins probable
Windows Server Divulgation d'informationsImportantCVE-2025-488092 - Exploitation moins probable  
Windows Server Divulgation d'informationsImportantCVE-2025-488102 - Exploitation moins probable  
Windows Server Contournement de la politique de sécuritéImportantCVE-2025-488142 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-488152 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-488162 - Exploitation moins probable
Windows Server Contournement de la politique de sécuritéImportantCVE-2025-488181 - Exploitation plus probable
Windows Server Élévation de privilègesImportantCVE-2025-488192 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-488212 - Exploitation moins probable  
Windows Server Divulgation d'informationsImportantCVE-2025-488232 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-488242 - Exploitation moins probable
Windows Server Exécution de code à distanceImportantCVE-2025-496572 - Exploitation moins probable
Windows Server Divulgation d'informationsImportantCVE-2025-496582 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-496592 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-496602 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-496612 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-496632 - Exploitation moins probable
Windows Server Divulgation d'informationsImportantCVE-2025-496642 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-496652 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-496662 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-496672 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-496682 - Exploitation moins probable
Windows Server Exécution de code à distanceImportantCVE-2025-496692 - Exploitation moins probable
Windows Server Exécution de code à distanceImportantCVE-2025-496702 - Exploitation moins probable
Windows Server Divulgation d'informationsImportantCVE-2025-496712 - Exploitation moins probable
Windows Server Exécution de code à distanceImportantCVE-2025-496722 - Exploitation moins probable
Windows Server Exécution de code à distanceImportantCVE-2025-496732 - Exploitation moins probable
Windows Server Exécution de code à distanceImportantCVE-2025-496742 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-496752 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-496762 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-496782 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-496792 - Exploitation moins probable  
Windows Server Déni de serviceImportantCVE-2025-496802 - Exploitation moins probable  
Windows Server Divulgation d'informationsImportantCVE-2025-496812 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-496822 - Exploitation moins probable  
Windows Server Divulgation d'informationsImportantCVE-2025-496842 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-496862 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-496872 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-496882 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-496892 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-496902 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-496912 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-496942 - Exploitation moins probable  
Windows Server Déni de serviceImportantCVE-2025-497162 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-497212 - Exploitation moins probable  
Windows Server Déni de serviceImportantCVE-2025-497222 - Exploitation moins probable  
Windows Server Falsification de donnéesImportantCVE-2025-497232 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-497262 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-497271 - Exploitation plus probable
Windows Server Exécution de code à distanceImportantCVE-2025-497292 - Exploitation moins probable
Windows Server Élévation de privilègesImportantCVE-2025-497302 - Exploitation moins probable  
Windows Server Élévation de privilègesImportantCVE-2025-497322 - Exploitation moins probable  
Windows Server Contournement de la politique de sécuritéImportantCVE-2025-497402 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-497422 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-497532 - Exploitation moins probable
Windows Server UsurpationModéréCVE-2025-497602 - Exploitation moins probable  
Windows Server Déni de serviceFaibleCVE-2025-496832 - Exploitation moins probable

Produits vulnérables:

  • Voir tableau.

CVE: CVE-2025-21195, CVE-2025-26636, CVE-2025-33054, CVE-2025-47159, CVE-2025-47178, CVE-2025-47971, CVE-2025-47972, CVE-2025-47973, CVE-2025-47975, CVE-2025-47976, CVE-2025-47978, CVE-2025-47980, CVE-2025-47981, CVE-2025-47982, CVE-2025-47984, CVE-2025-47985, CVE-2025-47986, CVE-2025-47987, CVE-2025-47988, CVE-2025-47991, CVE-2025-47993, CVE-2025-47994, CVE-2025-47996, CVE-2025-47998, CVE-2025-47999, CVE-2025-48000, CVE-2025-48001, CVE-2025-48002, CVE-2025-48003, CVE-2025-48799, CVE-2025-48800, CVE-2025-48802, CVE-2025-48803, CVE-2025-48804, CVE-2025-48805, CVE-2025-48806, CVE-2025-48808, CVE-2025-48809, CVE-2025-48810, CVE-2025-48811, CVE-2025-48812, CVE-2025-48814, CVE-2025-48815, CVE-2025-48816, CVE-2025-48817, CVE-2025-48818, CVE-2025-48819, CVE-2025-48820, CVE-2025-48821, CVE-2025-48822, CVE-2025-48823, CVE-2025-48824, CVE-2025-49657, CVE-2025-49658, CVE-2025-49659, CVE-2025-49660, CVE-2025-49661, CVE-2025-49663, CVE-2025-49664, CVE-2025-49665, CVE-2025-49666, CVE-2025-49667, CVE-2025-49668, CVE-2025-49669, CVE-2025-49670, CVE-2025-49671, CVE-2025-49672, CVE-2025-49673, CVE-2025-49674, CVE-2025-49675, CVE-2025-49676, CVE-2025-49677, CVE-2025-49678, CVE-2025-49679, CVE-2025-49680, CVE-2025-49681, CVE-2025-49682, CVE-2025-49683, CVE-2025-49684, CVE-2025-49685, CVE-2025-49686, CVE-2025-49687, CVE-2025-49688, CVE-2025-49689, CVE-2025-49690, CVE-2025-49691, CVE-2025-49693, CVE-2025-49694, CVE-2025-49695, CVE-2025-49696, CVE-2025-49697, CVE-2025-49698, CVE-2025-49699, CVE-2025-49700, CVE-2025-49701, CVE-2025-49702, CVE-2025-49703, CVE-2025-49704, CVE-2025-49705, CVE-2025-49706, CVE-2025-49711, CVE-2025-49713, CVE-2025-49714, CVE-2025-49716, CVE-2025-49717, CVE-2025-49718, CVE-2025-49719, CVE-2025-49721, CVE-2025-49722, CVE-2025-49723, CVE-2025-49724, CVE-2025-49725, CVE-2025-49726, CVE-2025-49727, CVE-2025-49729, CVE-2025-49730, CVE-2025-49731, CVE-2025-49732, CVE-2025-49733, CVE-2025-49735, CVE-2025-49737, CVE-2025-49738, CVE-2025-49739, CVE-2025-49740, CVE-2025-49741, CVE-2025-49742, CVE-2025-49744, CVE-2025-49753, CVE-2025-49756, CVE-2025-49760

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTQC-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.