CERTQC-AVIS-2025-288 - Mises à jour de sécurité Microsoft pour le mois d'août 2025

PFC : LIBRE

 

Date: 2025-08-12

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

La compagnie Microsoft a publié des mises à jour de sécurité pour le mois d'août 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un déni de service, une usurpation, une falsification et une atteinte à la confidentialité des données.

ProduitTypeSévérité MaximaleCVEIndice d'exploitabilité maximal
Azure Stack Hub Divulgation d'informationsCritiqueCVE-2025-537932 - Exploitation moins probable  
DCasv5-series Azure VMDivulgation d'informationsCritiqueCVE-2025-537812 - Exploitation moins probable  
DCesv6-series Azure VMDivulgation d'informationsCritiqueCVE-2025-537812 - Exploitation moins probable  
ECedsv5-series Azure VMUsurpationCritiqueCVE-2025-497072 - Exploitation moins probable  
Ecesv6-series Azure VMUsurpationCritiqueCVE-2025-497072 - Exploitation moins probable  
Microsoft 365 Exécution de code à distanceCritiqueCVE-2025-537312 - Exploitation moins probable  
Microsoft OfficeExécution de code à distanceCritiqueCVE-2025-537402 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-537842 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-537662 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-537312 - Exploitation moins probable  
Microsoft SharePointExécution de code à distanceCritiqueCVE-2025-537332 - Exploitation moins probable  
Microsoft Word Exécution de code à distanceCritiqueCVE-2025-537332 - Exploitation moins probable  
NCCadsH100v5-seriesUsurpationCritiqueCVE-2025-497072 - Exploitation moins probable  
NCCadsH100v5-series Azure Divulgation d'informationsCritiqueCVE-2025-537812 - Exploitation moins probable  
Windows Élévation de privilègesCritiqueCVE-2025-537781 - Exploitation plus probable
Windows Exécution de code à distanceCritiqueCVE-2025-501771 - Exploitation plus probable
Windows Exécution de code à distanceCritiqueCVE-2025-501762 - Exploitation moins probable  
Windows Exécution de code à distanceCritiqueCVE-2025-501652 - Exploitation moins probable  
Windows Server Exécution de code à distanceCritiqueCVE-2025-488072 - Exploitation moins probable  
Azure File Sync Élévation de privilègesImportantCVE-2025-537292 - Exploitation moins probable  
Azure Stack HubDivulgation d'informationsImportantCVE-2025-537652 - Exploitation moins probable  
Microsoft Divulgation d'informationsImportantCVE-2025-537362 - Exploitation moins probable  
Microsoft 365 Exécution de code à distanceImportantCVE-2025-537612 - Exploitation moins probable  
Microsoft 365 Exécution de code à distanceImportantCVE-2025-537412 - Exploitation moins probable  
Microsoft 365 Exécution de code à distanceImportantCVE-2025-537392 - Exploitation moins probable  
Microsoft 365 Exécution de code à distanceImportantCVE-2025-537372 - Exploitation moins probable  
Microsoft 365 Divulgation d'informationsImportantCVE-2025-537362 - Exploitation moins probable  
Microsoft 365 Exécution de code à distanceImportantCVE-2025-537342 - Exploitation moins probable  
Microsoft 365 Exécution de code à distanceImportantCVE-2025-537302 - Exploitation moins probable  
Microsoft Dynamics Divulgation d'informationsImportantCVE-2025-537282 - Exploitation moins probable  
Microsoft Dynamics UsurpationImportantCVE-2025-497452 - Exploitation moins probable  
Microsoft ExchangeÉlévation de privilègesImportantCVE-2025-537861 - Exploitation plus probable
Microsoft Exchange Server Divulgation d'informationsImportantCVE-2025-330512 - Exploitation moins probable  
Microsoft Exchange Server UsurpationImportantCVE-2025-250072 - Exploitation moins probable  
Microsoft Exchange Server UsurpationImportantCVE-2025-250062 - Exploitation moins probable  
Microsoft Exchange Server Falsification ImportantCVE-2025-250052 - Exploitation moins probable  
Microsoft OfficeExécution de code à distanceImportantCVE-2025-537352 - Exploitation moins probable  
Microsoft OfficeExécution de code à distanceImportantCVE-2025-537342 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-537612 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-537592 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-537412 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-537392 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-537382 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-537322 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-537302 - Exploitation moins probable  
Microsoft SharePointExécution de code à distanceImportantCVE-2025-497121 - Exploitation plus probable
Microsoft SharePoint Élévation de privilègesImportantCVE-2025-537602 - Exploitation moins probable  
Microsoft SharePoint Divulgation d'informationsImportantCVE-2025-537362 - Exploitation moins probable  
Microsoft SQL Server Élévation de privilègesImportantCVE-2025-537272 - Exploitation moins probable  
Microsoft SQL Server Élévation de privilègesImportantCVE-2025-497592 - Exploitation moins probable  
Microsoft SQL Server Élévation de privilègesImportantCVE-2025-497582 - Exploitation moins probable  
Microsoft SQL Server Élévation de privilègesImportantCVE-2025-479542 - Exploitation moins probable  
Microsoft SQL Server Élévation de privilègesImportantCVE-2025-249992 - Exploitation moins probable  
Microsoft Teams Exécution de code à distanceImportantCVE-2025-537832 - Exploitation moins probable  
Microsoft Visual Studio Exécution de code à distanceImportantCVE-2025-537732 - Exploitation moins probable  
Microsoft Word Exécution de code à distanceImportantCVE-2025-537382 - Exploitation moins probable  
OfficeExécution de code à distanceImportantCVE-2025-537372 - Exploitation moins probable  
Office Online ServerExécution de code à distanceImportantCVE-2025-537412 - Exploitation moins probable  
Teams Exécution de code à distanceImportantCVE-2025-537832 - Exploitation moins probable  
Web Deploy 4.0Exécution de code à distanceImportantCVE-2025-537722 - Exploitation moins probable  
WindowsÉlévation de privilègesImportantCVE-2025-531542 - Exploitation moins probable  
WindowsExécution de code à distanceImportantCVE-2025-531452 - Exploitation moins probable  
WindowsExécution de code à distanceImportantCVE-2025-531442 - Exploitation moins probable  
WindowsExécution de code à distanceImportantCVE-2025-531432 - Exploitation moins probable  
WindowsÉlévation de privilègesImportantCVE-2025-497431 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-537892 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-537262 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-537252 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-537242 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-537232 - Exploitation moins probable  
Windows Déni de serviceImportantCVE-2025-537222 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-537212 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-537202 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-537202 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-537192 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-537182 - Exploitation moins probable  
Windows Déni de serviceImportantCVE-2025-537162 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-531561 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-531552 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-531532 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-531522 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531512 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531492 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-531482 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531471 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-531422 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531412 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531402 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-531382 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531372 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-531362 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531352 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531342 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531332 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-531321 - Exploitation plus probable
Windows Exécution de code à distanceImportantCVE-2025-531312 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-501732 - Exploitation moins probable  
Windows Déni de serviceImportantCVE-2025-501722 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-501702 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-501692 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-501681 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-501671 - Exploitation plus probable
Windows Divulgation d'informationsImportantCVE-2025-501662 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-501642 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-501632 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-501622 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-501612 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-501602 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-501592 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-501582 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-501572 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-501562 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-501552 - Exploitation moins probable  
Windows UsurpationImportantCVE-2025-501542 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-501532 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-497622 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-497612 - Exploitation moins probable  
Windows Déni de serviceImportantCVE-2025-497512 - Exploitation moins probable  
Windows Security AppUsurpationImportantCVE-2025-537692 - Exploitation moins probable  
Windows ServerDéni de serviceImportantCVE-2025-501722 - Exploitation moins probable  
Windows Server Exécution de code à distanceImportantCVE-2025-497572 - Exploitation moins probable  
Windows Subsystem for Linux Élévation de privilègesImportantCVE-2025-537882 - Exploitation moins probable  
Microsoft Edge UsurpationModéréCVE-2025-497362 - Exploitation moins probable  
Windows Élévation de privilègesModéréCVE-2025-537792 - Exploitation moins probable  
Microsoft Edge UsurpationFaibleCVE-2025-497552 - Exploitation moins probable  

Produits vulnérables:

  • Voir tableau.

CVE: CVE-2025-24999, CVE-2025-25005, CVE-2025-25006, CVE-2025-25007, CVE-2025-33051, CVE-2025-47954, CVE-2025-48807, CVE-2025-49707, CVE-2025-49712, CVE-2025-49736, CVE-2025-49743, CVE-2025-49745, CVE-2025-49751, CVE-2025-49755, CVE-2025-49757, CVE-2025-49758, CVE-2025-49759, CVE-2025-49761, CVE-2025-49762, CVE-2025-50153, CVE-2025-50154, CVE-2025-50155, CVE-2025-50156, CVE-2025-50157, CVE-2025-50158, CVE-2025-50159, CVE-2025-50160, CVE-2025-50161, CVE-2025-50162, CVE-2025-50163, CVE-2025-50164, CVE-2025-50165, CVE-2025-50166, CVE-2025-50167, CVE-2025-50168, CVE-2025-50169, CVE-2025-50170, CVE-2025-50172, CVE-2025-50173, CVE-2025-50176, CVE-2025-50177, CVE-2025-53131, CVE-2025-53132, CVE-2025-53133, CVE-2025-53134, CVE-2025-53135, CVE-2025-53136, CVE-2025-53137, CVE-2025-53138, CVE-2025-53140, CVE-2025-53141, CVE-2025-53142, CVE-2025-53143, CVE-2025-53144, CVE-2025-53145, CVE-2025-53147, CVE-2025-53148, CVE-2025-53149, CVE-2025-53151, CVE-2025-53152, CVE-2025-53153, CVE-2025-53154, CVE-2025-53155, CVE-2025-53156, CVE-2025-53716, CVE-2025-53718, CVE-2025-53719, CVE-2025-53720, CVE-2025-53721, CVE-2025-53722, CVE-2025-53723, CVE-2025-53724, CVE-2025-53725, CVE-2025-53726, CVE-2025-53727, CVE-2025-53728, CVE-2025-53729, CVE-2025-53730, CVE-2025-53731, CVE-2025-53732, CVE-2025-53733, CVE-2025-53734, CVE-2025-53735, CVE-2025-53736, CVE-2025-53737, CVE-2025-53738, CVE-2025-53739, CVE-2025-53740, CVE-2025-53741, CVE-2025-53759, CVE-2025-53760, CVE-2025-53761, CVE-2025-53765, CVE-2025-53766, CVE-2025-53769, CVE-2025-53772, CVE-2025-53773, CVE-2025-53778, CVE-2025-53779, CVE-2025-53781, CVE-2025-53783, CVE-2025-53784, CVE-2025-53786, CVE-2025-53788, CVE-2025-53789, CVE-2025-53793

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTQC-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.