Date: 2025-08-12
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois d'août 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un déni de service, une usurpation, une falsification et une atteinte à la confidentialité des données.
Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
Azure Stack Hub | Divulgation d'informations | Critique | CVE-2025-53793 | 2 - Exploitation moins probable |
DCasv5-series Azure VM | Divulgation d'informations | Critique | CVE-2025-53781 | 2 - Exploitation moins probable |
DCesv6-series Azure VM | Divulgation d'informations | Critique | CVE-2025-53781 | 2 - Exploitation moins probable |
ECedsv5-series Azure VM | Usurpation | Critique | CVE-2025-49707 | 2 - Exploitation moins probable |
Ecesv6-series Azure VM | Usurpation | Critique | CVE-2025-49707 | 2 - Exploitation moins probable |
Microsoft 365 | Exécution de code à distance | Critique | CVE-2025-53731 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-53740 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-53784 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-53766 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-53731 | 2 - Exploitation moins probable |
Microsoft SharePoint | Exécution de code à distance | Critique | CVE-2025-53733 | 2 - Exploitation moins probable |
Microsoft Word | Exécution de code à distance | Critique | CVE-2025-53733 | 2 - Exploitation moins probable |
NCCadsH100v5-series | Usurpation | Critique | CVE-2025-49707 | 2 - Exploitation moins probable |
NCCadsH100v5-series Azure | Divulgation d'informations | Critique | CVE-2025-53781 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Critique | CVE-2025-53778 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Critique | CVE-2025-50177 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Critique | CVE-2025-50176 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-50165 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Critique | CVE-2025-48807 | 2 - Exploitation moins probable |
Azure File Sync | Élévation de privilèges | Important | CVE-2025-53729 | 2 - Exploitation moins probable |
Azure Stack Hub | Divulgation d'informations | Important | CVE-2025-53765 | 2 - Exploitation moins probable |
Microsoft | Divulgation d'informations | Important | CVE-2025-53736 | 2 - Exploitation moins probable |
Microsoft 365 | Exécution de code à distance | Important | CVE-2025-53761 | 2 - Exploitation moins probable |
Microsoft 365 | Exécution de code à distance | Important | CVE-2025-53741 | 2 - Exploitation moins probable |
Microsoft 365 | Exécution de code à distance | Important | CVE-2025-53739 | 2 - Exploitation moins probable |
Microsoft 365 | Exécution de code à distance | Important | CVE-2025-53737 | 2 - Exploitation moins probable |
Microsoft 365 | Divulgation d'informations | Important | CVE-2025-53736 | 2 - Exploitation moins probable |
Microsoft 365 | Exécution de code à distance | Important | CVE-2025-53734 | 2 - Exploitation moins probable |
Microsoft 365 | Exécution de code à distance | Important | CVE-2025-53730 | 2 - Exploitation moins probable |
Microsoft Dynamics | Divulgation d'informations | Important | CVE-2025-53728 | 2 - Exploitation moins probable |
Microsoft Dynamics | Usurpation | Important | CVE-2025-49745 | 2 - Exploitation moins probable |
Microsoft Exchange | Élévation de privilèges | Important | CVE-2025-53786 | 1 - Exploitation plus probable |
Microsoft Exchange Server | Divulgation d'informations | Important | CVE-2025-33051 | 2 - Exploitation moins probable |
Microsoft Exchange Server | Usurpation | Important | CVE-2025-25007 | 2 - Exploitation moins probable |
Microsoft Exchange Server | Usurpation | Important | CVE-2025-25006 | 2 - Exploitation moins probable |
Microsoft Exchange Server | Falsification | Important | CVE-2025-25005 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-53735 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-53734 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-53761 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-53759 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-53741 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-53739 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-53738 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-53732 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-53730 | 2 - Exploitation moins probable |
Microsoft SharePoint | Exécution de code à distance | Important | CVE-2025-49712 | 1 - Exploitation plus probable |
Microsoft SharePoint | Élévation de privilèges | Important | CVE-2025-53760 | 2 - Exploitation moins probable |
Microsoft SharePoint | Divulgation d'informations | Important | CVE-2025-53736 | 2 - Exploitation moins probable |
Microsoft SQL Server | Élévation de privilèges | Important | CVE-2025-53727 | 2 - Exploitation moins probable |
Microsoft SQL Server | Élévation de privilèges | Important | CVE-2025-49759 | 2 - Exploitation moins probable |
Microsoft SQL Server | Élévation de privilèges | Important | CVE-2025-49758 | 2 - Exploitation moins probable |
Microsoft SQL Server | Élévation de privilèges | Important | CVE-2025-47954 | 2 - Exploitation moins probable |
Microsoft SQL Server | Élévation de privilèges | Important | CVE-2025-24999 | 2 - Exploitation moins probable |
Microsoft Teams | Exécution de code à distance | Important | CVE-2025-53783 | 2 - Exploitation moins probable |
Microsoft Visual Studio | Exécution de code à distance | Important | CVE-2025-53773 | 2 - Exploitation moins probable |
Microsoft Word | Exécution de code à distance | Important | CVE-2025-53738 | 2 - Exploitation moins probable |
Office | Exécution de code à distance | Important | CVE-2025-53737 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-53741 | 2 - Exploitation moins probable |
Teams | Exécution de code à distance | Important | CVE-2025-53783 | 2 - Exploitation moins probable |
Web Deploy 4.0 | Exécution de code à distance | Important | CVE-2025-53772 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53154 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-53145 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-53144 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-53143 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-49743 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-53789 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53726 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53725 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53724 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53723 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-53722 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53721 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-53720 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-53720 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-53719 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53718 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-53716 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-53156 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-53155 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-53153 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-53152 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53151 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53149 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-53148 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53147 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-53142 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53141 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53140 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-53138 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53137 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-53136 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53135 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53134 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53133 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53132 | 1 - Exploitation plus probable |
Windows | Exécution de code à distance | Important | CVE-2025-53131 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-50173 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-50172 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-50170 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-50169 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-50168 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-50167 | 1 - Exploitation plus probable |
Windows | Divulgation d'informations | Important | CVE-2025-50166 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-50164 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-50163 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-50162 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-50161 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-50160 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-50159 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-50158 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-50157 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-50156 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-50155 | 2 - Exploitation moins probable |
Windows | Usurpation | Important | CVE-2025-50154 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-50153 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-49762 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-49761 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-49751 | 2 - Exploitation moins probable |
Windows Security App | Usurpation | Important | CVE-2025-53769 | 2 - Exploitation moins probable |
Windows Server | Déni de service | Important | CVE-2025-50172 | 2 - Exploitation moins probable |
Windows Server | Exécution de code à distance | Important | CVE-2025-49757 | 2 - Exploitation moins probable |
Windows Subsystem for Linux | Élévation de privilèges | Important | CVE-2025-53788 | 2 - Exploitation moins probable |
Microsoft Edge | Usurpation | Modéré | CVE-2025-49736 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Modéré | CVE-2025-53779 | 2 - Exploitation moins probable |
Microsoft Edge | Usurpation | Faible | CVE-2025-49755 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir tableau.
CVE: CVE-2025-24999, CVE-2025-25005, CVE-2025-25006, CVE-2025-25007, CVE-2025-33051, CVE-2025-47954, CVE-2025-48807, CVE-2025-49707, CVE-2025-49712, CVE-2025-49736, CVE-2025-49743, CVE-2025-49745, CVE-2025-49751, CVE-2025-49755, CVE-2025-49757, CVE-2025-49758, CVE-2025-49759, CVE-2025-49761, CVE-2025-49762, CVE-2025-50153, CVE-2025-50154, CVE-2025-50155, CVE-2025-50156, CVE-2025-50157, CVE-2025-50158, CVE-2025-50159, CVE-2025-50160, CVE-2025-50161, CVE-2025-50162, CVE-2025-50163, CVE-2025-50164, CVE-2025-50165, CVE-2025-50166, CVE-2025-50167, CVE-2025-50168, CVE-2025-50169, CVE-2025-50170, CVE-2025-50172, CVE-2025-50173, CVE-2025-50176, CVE-2025-50177, CVE-2025-53131, CVE-2025-53132, CVE-2025-53133, CVE-2025-53134, CVE-2025-53135, CVE-2025-53136, CVE-2025-53137, CVE-2025-53138, CVE-2025-53140, CVE-2025-53141, CVE-2025-53142, CVE-2025-53143, CVE-2025-53144, CVE-2025-53145, CVE-2025-53147, CVE-2025-53148, CVE-2025-53149, CVE-2025-53151, CVE-2025-53152, CVE-2025-53153, CVE-2025-53154, CVE-2025-53155, CVE-2025-53156, CVE-2025-53716, CVE-2025-53718, CVE-2025-53719, CVE-2025-53720, CVE-2025-53721, CVE-2025-53722, CVE-2025-53723, CVE-2025-53724, CVE-2025-53725, CVE-2025-53726, CVE-2025-53727, CVE-2025-53728, CVE-2025-53729, CVE-2025-53730, CVE-2025-53731, CVE-2025-53732, CVE-2025-53733, CVE-2025-53734, CVE-2025-53735, CVE-2025-53736, CVE-2025-53737, CVE-2025-53738, CVE-2025-53739, CVE-2025-53740, CVE-2025-53741, CVE-2025-53759, CVE-2025-53760, CVE-2025-53761, CVE-2025-53765, CVE-2025-53766, CVE-2025-53769, CVE-2025-53772, CVE-2025-53773, CVE-2025-53778, CVE-2025-53779, CVE-2025-53781, CVE-2025-53783, CVE-2025-53784, CVE-2025-53786, CVE-2025-53788, CVE-2025-53789, CVE-2025-53793