CERTQC-AVIS-2025-319 - Mises à jour de sécurité Microsoft pour le mois de septembre 2025

TLP:CLEAR

 

Date: 2025-09-09

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de septembre 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un déni de service, une usurpation et une atteinte à la confidentialité des données.

 

ProduitTypeSévérité MaximaleCVEIndice d'exploitabilité maximal
WindowsÉlévation de privilègesCriticalCVE-2025-549181 - Exploitation plus probable
Microsoft 365 Apps Exécution de code à distanceCritiqueCVE-2025-549102 - Exploitation moins probable  
Microsoft Office Divulgation d'informationsCritiqueCVE-2025-537992 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceCritiqueCVE-2025-549102 - Exploitation moins probable  
WindowsExécution de code à distanceCritiqueCVE-2025-552262 - Exploitation moins probable  
Windows Divulgation d'informationsCritiqueCVE-2025-537992 - Exploitation moins probable  
Windows Élévation de privilègesCritiqueCVE-2025-538002 - Exploitation moins probable  
Windows  Exécution de code à distanceCritiqueCVE-2025-552242 - Exploitation moins probable  
Windows  Exécution de code à distanceCritiqueCVE-2025-552282 - Exploitation moins probable  
Windows  Exécution de code à distanceCritiqueCVE-2025-552362 - Exploitation moins probable  
Azure Connected Machine Élévation de privilègesImportantCVE-2025-496922 - Exploitation moins probable  
Azure Connected Machine Élévation de privilègesImportantCVE-2025-553162 - Exploitation moins probable  
Microsoft 365 AppsDivulgation d'informationsImportantCVE-2025-549012 - Exploitation moins probable  
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-549022 - Exploitation moins probable  
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-549042 - Exploitation moins probable  
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-549072 - Exploitation moins probable  
Microsoft 365 AppsExécution de code à distanceImportantCVE-2025-549082 - Exploitation moins probable  
Microsoft 365 Apps Exécution de code à distanceImportantCVE-2025-548962 - Exploitation moins probable  
Microsoft 365 Apps Exécution de code à distanceImportantCVE-2025-548982 - Exploitation moins probable  
Microsoft 365 Apps Exécution de code à distanceImportantCVE-2025-548992 - Exploitation moins probable  
Microsoft 365 Apps Exécution de code à distanceImportantCVE-2025-549002 - Exploitation moins probable  
Microsoft 365 Apps Exécution de code à distanceImportantCVE-2025-549032 - Exploitation moins probable  
Microsoft 365 Apps Divulgation d'informationsImportantCVE-2025-549052 - Exploitation moins probable  
Microsoft 365 Apps Exécution de code à distanceImportantCVE-2025-549062 - Exploitation moins probable  
Microsoft AutoUpdate Élévation de privilègesImportantCVE-2025-553172 - Exploitation moins probable  
Microsoft Excel Exécution de code à distanceImportantCVE-2025-548962 - Exploitation moins probable  
Microsoft Excel Exécution de code à distanceImportantCVE-2025-548982 - Exploitation moins probable  
Microsoft Excel Exécution de code à distanceImportantCVE-2025-548992 - Exploitation moins probable  
Microsoft Excel Exécution de code à distanceImportantCVE-2025-549002 - Exploitation moins probable  
Microsoft Excel Divulgation d'informationsImportantCVE-2025-549012 - Exploitation moins probable  
Microsoft Excel Exécution de code à distanceImportantCVE-2025-549032 - Exploitation moins probable  
Microsoft Excel Exécution de code à distanceImportantCVE-2025-549042 - Exploitation moins probable  
Microsoft HPC Pack Exécution de code à distanceImportantCVE-2025-552322 - Exploitation moins probable  
Microsoft OfficeExécution de code à distanceImportantCVE-2025-548962 - Exploitation moins probable  
Microsoft OfficeDivulgation d'informationsImportantCVE-2025-549012 - Exploitation moins probable  
Microsoft OfficeDivulgation d'informationsImportantCVE-2025-549052 - Exploitation moins probable  
Microsoft OfficeExécution de code à distanceImportantCVE-2025-549062 - Exploitation moins probable  
Microsoft OfficeExécution de code à distanceImportantCVE-2025-549072 - Exploitation moins probable  
Microsoft OfficeExécution de code à distanceImportantCVE-2025-549082 - Exploitation moins probable  
Microsoft OfficeUsurpationImportantCVE-2025-552432 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-548982 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-548992 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-549002 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-549022 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-549032 - Exploitation moins probable  
Microsoft Office Exécution de code à distanceImportantCVE-2025-549042 - Exploitation moins probable  
Microsoft PowerPoint Exécution de code à distanceImportantCVE-2025-549082 - Exploitation moins probable  
Microsoft SharePointDivulgation d'informationsImportantCVE-2025-549052 - Exploitation moins probable  
Microsoft SharePoint Exécution de code à distanceImportantCVE-2025-549062 - Exploitation moins probable  
Microsoft SharePoint Exécution de code à distanceImportantCVE-2025-548972 - Exploitation moins probable  
Microsoft SQL ServerDéni de serviceImportantCVE-2024-219072 - Exploitation moins probable  
Microsoft SQL Server Divulgation d'informationsImportantCVE-2025-479972 - Exploitation moins probable  
Microsoft SQL Server Élévation de privilègesImportantCVE-2025-552272 - Exploitation moins probable  
Microsoft Word Divulgation d'informationsImportantCVE-2025-549052 - Exploitation moins probable  
Office Online ServerExécution de code à distanceImportantCVE-2025-548962 - Exploitation moins probable  
Office Online ServerExécution de code à distanceImportantCVE-2025-548982 - Exploitation moins probable  
Office Online ServerExécution de code à distanceImportantCVE-2025-549002 - Exploitation moins probable  
Office Online ServerExécution de code à distanceImportantCVE-2025-549022 - Exploitation moins probable  
Office Online ServerExécution de code à distanceImportantCVE-2025-549032 - Exploitation moins probable  
Office Online ServerExécution de code à distanceImportantCVE-2025-549042 - Exploitation moins probable  
WindowsÉlévation de privilègesImportantCVE-2025-538102 - Exploitation moins probable  
WindowsDéni de serviceImportantCVE-2025-541142 - Exploitation moins probable  
WindowsÉlévation de privilègesImportantCVE-2025-541152 - Exploitation moins probable  
WindowsÉlévation de privilègesImportantCVE-2025-548942 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-497342 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-537962 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-538022 - Exploitation moins probable  
Windows Information DisclosureImportantCVE-2025-538031 - Exploitation plus probable
Windows Information DisclosureImportantCVE-2025-538041 - Exploitation plus probable
Windows Déni de serviceImportantCVE-2025-538052 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-538072 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-538082 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-540912 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-540922 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-540931 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-540942 - Exploitation moins probable  
Windows Divulgation d'informationsImportantCVE-2025-540972 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-540981 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-540992 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-541012 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-541032 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-541042 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-541052 - Exploitation moins probable  
Windows Security Feature BypassImportantCVE-2025-541072 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-541082 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-541092 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-541101 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-541112 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-541162 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-548952 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-549152 - Exploitation moins probable  
Windows Remote Code ExecutionImportantCVE-2025-549161 - Exploitation plus probable
Windows Security Feature BypassImportantCVE-2025-549172 - Exploitation moins probable  
Windows Exécution de code à distanceImportantCVE-2025-549192 - Exploitation moins probable  
Windows Élévation de privilègesImportantCVE-2025-552341 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-552341 - Exploitation plus probable
Windows Information DisclosureImportantCVE-2025-538031 - Exploitation plus probable
Windows Information DisclosureImportantCVE-2025-538041 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-540931 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-540981 - Exploitation plus probable
Windows Élévation de privilègesImportantCVE-2025-541101 - Exploitation plus probable
Windows Remote Code ExecutionImportantCVE-2025-549161 - Exploitation plus probable
Windows  Divulgation d'informationsImportantCVE-2025-537972 - Exploitation moins probable  
Windows  Divulgation d'informationsImportantCVE-2025-537982 - Exploitation moins probable  
Windows  Élévation de privilègesImportantCVE-2025-538012 - Exploitation moins probable  
Windows  Divulgation d'informationsImportantCVE-2025-538062 - Exploitation moins probable  
Windows  Déni de serviceImportantCVE-2025-538092 - Exploitation moins probable  
Windows  Divulgation d'informationsImportantCVE-2025-540952 - Exploitation moins probable  
Windows  Élévation de privilègesImportantCVE-2025-541022 - Exploitation moins probable  
Windows  Exécution de code à distanceImportantCVE-2025-541062 - Exploitation moins probable  
Windows  Élévation de privilègesImportantCVE-2025-541122 - Exploitation moins probable  
Windows  Exécution de code à distanceImportantCVE-2025-541132 - Exploitation moins probable  
Windows  Élévation de privilègesImportantCVE-2025-549112 - Exploitation moins probable  
Windows  Élévation de privilègesImportantCVE-2025-549122 - Exploitation moins probable  
Windows  Élévation de privilègesImportantCVE-2025-549132 - Exploitation moins probable  
Windows  Élévation de privilègesImportantCVE-2025-552232 - Exploitation moins probable  
Windows  Divulgation d'informationsImportantCVE-2025-552252 - Exploitation moins probable  
Windows  Élévation de privilègesImportantCVE-2025-552342 - Exploitation moins probable  
Windows  Divulgation d'informationsImportantCVE-2025-540962 - Exploitation moins probable  
Xbox Gaming ServicesÉlévation de privilègesImportantCVE-2025-552452 - Exploitation moins probable  

 

Produits vulnérables:

  • Voir tableau.

CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-21907, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47997, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-49692, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-49734, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53796, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53797, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53798, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53799, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53800, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53801, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53802, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53803, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53804, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53805, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53806, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53807, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53808, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53809, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53810, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54091, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54092, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54093, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54094, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54095, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54096, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54097, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54098, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54099, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54101, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54102, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54103, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54104, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54105, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54106, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54107, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54108, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54109, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54110, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54111, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54112, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54113, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54114, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54115, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54116, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54894, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54895, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54896, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54897, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54898, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54899, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54900, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54901, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54902, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54903, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54904, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54905, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54906, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54907, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54908, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54910, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54911, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54912, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54913, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54915, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54916, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54917, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54918, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54919, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55223, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55224, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55225, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55226, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55227, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55228, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55232, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55234, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55236, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55243, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55245, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55316, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55317

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTQC-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.