Date: 2025-09-09
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de septembre 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un déni de service, une usurpation et une atteinte à la confidentialité des données.
Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
Windows | Élévation de privilèges | Critical | CVE-2025-54918 | 1 - Exploitation plus probable |
Microsoft 365 Apps | Exécution de code à distance | Critique | CVE-2025-54910 | 2 - Exploitation moins probable |
Microsoft Office | Divulgation d'informations | Critique | CVE-2025-53799 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Critique | CVE-2025-54910 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-55226 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Critique | CVE-2025-53799 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Critique | CVE-2025-53800 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-55224 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-55228 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Critique | CVE-2025-55236 | 2 - Exploitation moins probable |
Azure Connected Machine | Élévation de privilèges | Important | CVE-2025-49692 | 2 - Exploitation moins probable |
Azure Connected Machine | Élévation de privilèges | Important | CVE-2025-55316 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Divulgation d'informations | Important | CVE-2025-54901 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54902 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54904 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54907 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54908 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54896 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54898 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54899 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54900 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54903 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Divulgation d'informations | Important | CVE-2025-54905 | 2 - Exploitation moins probable |
Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-54906 | 2 - Exploitation moins probable |
Microsoft AutoUpdate | Élévation de privilèges | Important | CVE-2025-55317 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-54896 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-54898 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-54899 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-54900 | 2 - Exploitation moins probable |
Microsoft Excel | Divulgation d'informations | Important | CVE-2025-54901 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-54903 | 2 - Exploitation moins probable |
Microsoft Excel | Exécution de code à distance | Important | CVE-2025-54904 | 2 - Exploitation moins probable |
Microsoft HPC Pack | Exécution de code à distance | Important | CVE-2025-55232 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54896 | 2 - Exploitation moins probable |
Microsoft Office | Divulgation d'informations | Important | CVE-2025-54901 | 2 - Exploitation moins probable |
Microsoft Office | Divulgation d'informations | Important | CVE-2025-54905 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54906 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54907 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54908 | 2 - Exploitation moins probable |
Microsoft Office | Usurpation | Important | CVE-2025-55243 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54898 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54899 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54900 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54902 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54903 | 2 - Exploitation moins probable |
Microsoft Office | Exécution de code à distance | Important | CVE-2025-54904 | 2 - Exploitation moins probable |
Microsoft PowerPoint | Exécution de code à distance | Important | CVE-2025-54908 | 2 - Exploitation moins probable |
Microsoft SharePoint | Divulgation d'informations | Important | CVE-2025-54905 | 2 - Exploitation moins probable |
Microsoft SharePoint | Exécution de code à distance | Important | CVE-2025-54906 | 2 - Exploitation moins probable |
Microsoft SharePoint | Exécution de code à distance | Important | CVE-2025-54897 | 2 - Exploitation moins probable |
Microsoft SQL Server | Déni de service | Important | CVE-2024-21907 | 2 - Exploitation moins probable |
Microsoft SQL Server | Divulgation d'informations | Important | CVE-2025-47997 | 2 - Exploitation moins probable |
Microsoft SQL Server | Élévation de privilèges | Important | CVE-2025-55227 | 2 - Exploitation moins probable |
Microsoft Word | Divulgation d'informations | Important | CVE-2025-54905 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-54896 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-54898 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-54900 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-54902 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-54903 | 2 - Exploitation moins probable |
Office Online Server | Exécution de code à distance | Important | CVE-2025-54904 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53810 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-54114 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54115 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54894 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-49734 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-53796 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53802 | 2 - Exploitation moins probable |
Windows | Information Disclosure | Important | CVE-2025-53803 | 1 - Exploitation plus probable |
Windows | Information Disclosure | Important | CVE-2025-53804 | 1 - Exploitation plus probable |
Windows | Déni de service | Important | CVE-2025-53805 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53807 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53808 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54091 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54092 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54093 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-54094 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-54097 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54098 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-54099 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-54101 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54103 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54104 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54105 | 2 - Exploitation moins probable |
Windows | Security Feature Bypass | Important | CVE-2025-54107 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54108 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54109 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54110 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-54111 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54116 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54895 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54915 | 2 - Exploitation moins probable |
Windows | Remote Code Execution | Important | CVE-2025-54916 | 1 - Exploitation plus probable |
Windows | Security Feature Bypass | Important | CVE-2025-54917 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-54919 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-55234 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-55234 | 1 - Exploitation plus probable |
Windows | Information Disclosure | Important | CVE-2025-53803 | 1 - Exploitation plus probable |
Windows | Information Disclosure | Important | CVE-2025-53804 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-54093 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-54098 | 1 - Exploitation plus probable |
Windows | Élévation de privilèges | Important | CVE-2025-54110 | 1 - Exploitation plus probable |
Windows | Remote Code Execution | Important | CVE-2025-54916 | 1 - Exploitation plus probable |
Windows | Divulgation d'informations | Important | CVE-2025-53797 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-53798 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-53801 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-53806 | 2 - Exploitation moins probable |
Windows | Déni de service | Important | CVE-2025-53809 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-54095 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54102 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-54106 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54112 | 2 - Exploitation moins probable |
Windows | Exécution de code à distance | Important | CVE-2025-54113 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54911 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54912 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-54913 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-55223 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-55225 | 2 - Exploitation moins probable |
Windows | Élévation de privilèges | Important | CVE-2025-55234 | 2 - Exploitation moins probable |
Windows | Divulgation d'informations | Important | CVE-2025-54096 | 2 - Exploitation moins probable |
Xbox Gaming Services | Élévation de privilèges | Important | CVE-2025-55245 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir tableau.
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2024-21907, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47997, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-49692, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-49734, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53796, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53797, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53798, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53799, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53800, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53801, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53802, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53803, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53804, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53805, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53806, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53807, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53808, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53809, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-53810, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54091, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54092, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54093, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54094, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54095, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54096, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54097, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54098, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54099, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54101, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54102, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54103, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54104, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54105, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54106, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54107, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54108, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54109, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54110, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54111, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54112, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54113, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54114, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54115, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54116, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54894, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54895, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54896, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54897, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54898, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54899, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54900, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54901, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54902, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54903, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54904, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54905, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54906, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54907, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54908, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54910, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54911, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54912, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54913, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54915, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54916, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54917, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54918, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54919, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55223, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55224, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55225, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55226, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55227, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55228, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55232, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55234, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55236, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55243, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55245, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55316, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55317