Date: 2025-11-11
Niveau de risque maximal: Critical
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de novembre 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges, un contournement de la politique de sécurité, un déni de service, une usurpation et une atteinte à la confidentialité des données.
| Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
| Microsoft 365 Apps | Exécution de code à distance | Critique | CVE-2025-62199 | Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Critique | CVE-2025-62199 | Exploitation moins probable |
| Microsoft Visual Studio | Exécution de code à distance | Critique | CVE-2025-62214 | Exploitation moins probable |
| Nuance PowerScribe 360 | Divulgation d'informations | Critique | CVE-2025-30398 | Exploitation moins probable |
| Nuance PowerScribe One | Divulgation d'informations | Critique | CVE-2025-30398 | Exploitation moins probable |
| PowerScribe One | Divulgation d'informations | Critique | CVE-2025-30398 | Exploitation moins probable |
| Windows | Exécution de code à distance | Critique | CVE-2025-60724 | Exploitation moins probable |
| Windows | Élévation de privilèges | Critique | CVE-2025-60716 | Exploitation moins probable |
| Azure Monitor | Exécution de code à distance | Important | CVE-2025-59504 | Exploitation moins probable |
| Dynamics 365 | Usurpation | Important | CVE-2025-62210 | Exploitation moins probable |
| Dynamics 365 | Usurpation | Important | CVE-2025-62211 | Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62216 | Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62201 | Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62200 | Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-60727 | Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62205 | Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62203 | Exploitation moins probable |
| Microsoft 365 Apps | Divulgation d'informations | Important | CVE-2025-62202 | Exploitation moins probable |
| Microsoft 365 Apps | Divulgation d'informations | Important | CVE-2025-60728 | Exploitation moins probable |
| Microsoft 365 Apps | Divulgation d'informations | Important | CVE-2025-60726 | Exploitation moins probable |
| Microsoft 365 Apps | Divulgation d'informations | Important | CVE-2025-59240 | Exploitation moins probable |
| Microsoft Configuration Manager | Élévation de privilèges | Important | CVE-2025-47179 | Exploitation moins probable |
| Microsoft Dynamics 365 | Divulgation d'informations | Important | CVE-2025-62206 | Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-62203 | Exploitation moins probable |
| Microsoft Excel | Divulgation d'informations | Important | CVE-2025-62202 | Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-60727 | Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-62201 | Exploitation moins probable |
| Microsoft Excel | Exécution de code à distance | Important | CVE-2025-62200 | Exploitation moins probable |
| Microsoft Excel | Divulgation d'informations | Important | CVE-2025-60726 | Exploitation moins probable |
| Microsoft Excel | Divulgation d'informations | Important | CVE-2025-59240 | Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-62216 | Exploitation moins probable |
| Microsoft Office | Divulgation d'informations | Important | CVE-2025-60728 | Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-62205 | Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-62203 | Exploitation moins probable |
| Microsoft Office | Divulgation d'informations | Important | CVE-2025-62202 | Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-62201 | Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-62200 | Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-60727 | Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-60724 | Exploitation moins probable |
| Microsoft Office | Divulgation d'informations | Important | CVE-2025-59240 | Exploitation moins probable |
| Microsoft Office LTSC | Divulgation d'informations | Important | CVE-2025-60726 | Exploitation moins probable |
| Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2025-62204 | Exploitation moins probable |
| Microsoft SQL Server | Élévation de privilèges | Important | CVE-2025-59499 | Exploitation moins probable |
| Microsoft Visual Studio | Contournement de la politique de sécurité | Important | CVE-2025-62449 | Exploitation moins probable |
| Microsoft Visual Studio | Exécution de code à distance | Important | CVE-2025-62222 | Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2025-62203 | Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2025-62201 | Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2025-62200 | Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2025-60727 | Exploitation moins probable |
| Office Online Server | Divulgation d'informations | Important | CVE-2025-60726 | Exploitation moins probable |
| OneDrive | Élévation de privilèges | Important | CVE-2025-60722 | Exploitation moins probable |
| Visual Studio Code | Contournement de la politique de sécurité | Important | CVE-2025-62453 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62218 | Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-62209 | Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-60714 | Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-62452 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62219 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62217 | Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62213 | Exploitation plus probable |
| Windows | Divulgation d'informations | Important | CVE-2025-62208 | Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-60723 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60721 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60720 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60719 | Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60718 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60717 | Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-60715 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60713 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60710 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60709 | Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-60708 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60707 | Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-60706 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60705 | Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60704 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-60703 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-59515 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-59514 | Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-59513 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-59512 | Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-59511 | Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-59510 | Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-59509 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-59508 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-59507 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-59506 | Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-59505 | Exploitation moins probable |
| Windows Server | Élévation de privilèges | Important | CVE-2025-62215 | Exploitation détectée |
| Windows Subsystem pour Linux | Exécution de code à distance | Important | CVE-2025-62220 | Exploitation moins probable |
La vulnérabilité CVE-2025-62215 serait exploitée.
Produits vulnérables:
- voir tableau.
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-30398, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-47179, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59240, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59499, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59504, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59505, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59506, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59507, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59508, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59509, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59510, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59511, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59512, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59513, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59514, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59515, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60703, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60704, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60705, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60706, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60707, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60708, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60709, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60710, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60713, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60714, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60715, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60716, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60717, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60718, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60719, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60720, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60721, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60722, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60723, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60724, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60726, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60727, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-60728, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62199, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62200, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62201, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62202, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62203, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62204, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62205, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62206, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62208, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62209, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62210, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62211, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62213, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62214, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62215, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62216, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62217, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62218, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62219, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62220, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62222, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62449, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62452, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62453