Date: 2025-12-10
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
La compagnie Microsoft a publié des mises à jour de sécurité pour le mois de décembre 2025 pour corriger de multiples vulnérabilités affectant plusieurs produits. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges, un déni de service, une usurpation et une atteinte à la confidentialité des données.
| Produit | Type | Sévérité Maximale | CVE | Indice d'exploitabilité maximal |
| Microsoft 365 Apps | Exécution de code à distance | Critique | CVE-2025-62557 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Critique | CVE-2025-62554 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Critique | CVE-2025-62557 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Critique | CVE-2025-62554 | 2 - Exploitation moins probable |
| Azure Monitor Agent | Exécution de code à distance | Important | CVE-2025-62550 | 2 - Exploitation moins probable |
| GitHub Copilot Plugin | Exécution de code à distance | Important | CVE-2025-64671 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62564 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62563 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62562 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62561 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62560 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62559 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62558 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62556 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62555 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62553 | 2 - Exploitation moins probable |
| Microsoft 365 Apps | Exécution de code à distance | Important | CVE-2025-62552 | 2 - Exploitation moins probable |
| Microsoft Access | Exécution de code à distance | Important | CVE-2025-62552 | 2 - Exploitation moins probable |
| Microsoft Exchange Server | Usurpation | Important | CVE-2025-64667 | 2 - Exploitation moins probable |
| Microsoft Exchange Server | Élévation de privilèges | Important | CVE-2025-64666 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-62563 | 2 - Exploitation moins probable |
| Microsoft Office | Exécution de code à distance | Important | CVE-2025-62552 | 2 - Exploitation moins probable |
| Microsoft Office /Excel | Exécution de code à distance | Important | CVE-2025-62556 | 2 - Exploitation moins probable |
| Microsoft Office /Word | Exécution de code à distance | Important | CVE-2025-62558 | 2 - Exploitation moins probable |
| Microsoft Office Excel | Exécution de code à distance | Important | CVE-2025-62563 | 2 - Exploitation moins probable |
| Microsoft Office/Excel | Exécution de code à distance | Important | CVE-2025-62564 | 2 - Exploitation moins probable |
| Microsoft Office/Excel | Exécution de code à distance | Important | CVE-2025-62561 | 2 - Exploitation moins probable |
| Microsoft Office/Excel | Exécution de code à distance | Important | CVE-2025-62560 | 2 - Exploitation moins probable |
| Microsoft Office/Excel | Exécution de code à distance | Important | CVE-2025-62553 | 2 - Exploitation moins probable |
| Microsoft Office/Word | Exécution de code à distance | Important | CVE-2025-62562 | 2 - Exploitation moins probable |
| Microsoft Office/Word | Exécution de code à distance | Important | CVE-2025-62559 | 2 - Exploitation moins probable |
| Microsoft Office/Word | Exécution de code à distance | Important | CVE-2025-62555 | 2 - Exploitation moins probable |
| Microsoft SharePoint Enterprise | Exécution de code à distance | Important | CVE-2025-62558 | 2 - Exploitation moins probable |
| Microsoft SharePoint Enterprise | Exécution de code à distance | Important | CVE-2025-62555 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2025-62562 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Usurpation | Important | CVE-2025-64672 | 2 - Exploitation moins probable |
| Microsoft SharePoint Server | Exécution de code à distance | Important | CVE-2025-62559 | 2 - Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2025-62564 | 2 - Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2025-62563 | 2 - Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2025-62561 | 2 - Exploitation moins probable |
| Office Online Server | Exécution de code à distance | Important | CVE-2025-62556 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-64680 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-64679 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-64678 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-64673 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-64670 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-64661 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-64658 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62573 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62572 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62571 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-62570 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62569 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-62567 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62565 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-62549 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62474 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-62473 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62472 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62470 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62469 | 2 - Exploitation moins probable |
| Windows | Divulgation d'informations | Important | CVE-2025-62468 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62467 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62466 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-62465 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62464 | 2 - Exploitation moins probable |
| Windows | Déni de service | Important | CVE-2025-62463 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62462 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62461 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62458 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62457 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-62456 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62455 | 2 - Exploitation moins probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62454 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-62221 | 0 - Exploitation détectée |
| Windows | Élévation de privilèges | Important | CVE-2025-59517 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-59516 | 1 - Exploitation plus probable |
| Windows | Élévation de privilèges | Important | CVE-2025-55233 | 2 - Exploitation moins probable |
| Windows | Exécution de code à distance | Important | CVE-2025-54100 | 2 - Exploitation moins probable |
Produits vulnérables:
- Voir le tableau.
CVE: https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-54100, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-55233, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59516, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-59517, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62221, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62454, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62455, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62456, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62457, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62458, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62461, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62462, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62463, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62464, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62465, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62466, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62467, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62468, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62469, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62470, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62472, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62473, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62474, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62549, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62550, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62552, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62553, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62554, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62555, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62556, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62557, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62558, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62559, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62560, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62561, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62562, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62563, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62564, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62565, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62567, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62569, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62570, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62571, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62572, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-62573, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64658, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64661, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64666, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64667, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64670, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64671, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64672, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64673, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64678, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64679, https://portal.msrc.microsoft.com/fr-fr/security-guidance/advisory/CVE-2025-64680