Catégories

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

⚠️Alertes de sécurité importantes (CVSS > 7.5)⚠️

🚨 CVE-2025-29964 Windows Media Remote Code Execution Vulnerability 🚨 CVE-2025-29966 Remote Desktop Client Remote Code Execution Vulnerability 🚨 CVE-2025-29967 Remote Desktop Client Remote Code Execution Vulnerability 🚨 CVE-2025-29969 MS-EVEN RPC Remote Code Execution Vulnerability 🚨 CVE-2025-29977 Microsoft Excel Remote Code Execution Vulnerability 🚨 CVE-2025-29978 Microsoft PowerPoint Remote Code Execution Vulnerability 🚨 CVE-2025-30375 Microsoft Excel Remote Code Execution Vulnerability 🚨 CVE-2025-30376 Microsoft Excel Remote Code Execution Vulnerability 🚨 CVE-2025-30377 Microsoft Office Remote Code Execution Vulnerability 🚨 CVE-2025-30378 Microsoft SharePoint Server Remote Code Execution Vulnerability 🚨 CVE-2025-30379 Microsoft Excel Remote Code Execution Vulnerability 🚨 CVE-2025-30381 Microsoft Excel Remote Code Execution Vulnerability 🚨 CVE-2025-30382 Microsoft SharePoint Server Remote Code Execution Vulnerability 🚨 CVE-2025-30383 Microsoft Excel Remote Code Execution Vulnerability 🚨 CVE-2025-30384 Microsoft SharePoint Server Remote Code Execution Vulnerability 🚨 CVE-2025-30386 Microsoft Office Remote Code Execution Vulnerability 🚨 CVE-2025-30393 Microsoft Excel Remote Code Execution Vulnerability 🚨 CVE-2025-30397 Scripting Engine Memory Corruption Vulnerability 🚨 CVE-2025-32702 Visual Studio Remote Code Execution Vulnerability 🚨 CVE-2025-32704 Microsoft Excel Remote Code Execution Vulnerability 🚨 CVE-2025-32705 Microsoft Outlook Remote Code Execution Vulnerability 🚨 CVE-2025-29979 Microsoft Excel Remote Code Execution Vulnerability 🚨 CVE-2025-29831 Windows Remote Desktop Services Remote Code Execution Vulnerability 🚨 CVE-2025-29840 Windows Media Remote Code Execution Vulnerability 🚨 CVE-2025-29962 Windows Media Remote Code Execution Vulnerability 🚨 CVE-2025-29963 Windows Media Remote Code Execution Vulnerability 🚨 CVE-2025-30388 Windows Graphics Component Remote Code Execution Vulnerability

Table des matières

🛡️ CVE-2025-26646 .NET, Visual Studio, and Build Tools for Visual Studio Spoofing Vulnerability

Une vulnérabilité d’usurpation d’identité dans .NET, Visual Studio et Build Tools pour Visual Studio permet un contrôle externe du nom de fichier ou du chemin d’accès.

🛡️ CVE-2025-26684 Microsoft Defender Elevation of Privilege Vulnerability

Une vulnérabilité d’élévation de privilège dans Microsoft Defender for Endpoint permet un contrôle externe du nom de fichier ou du chemin d’accès pour une attaque autorisée.

🛡️ CVE-2025-29959 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability

L’utilisation d’une ressource non initialisée dans Windows Routing and Remote Access Service (RRAS) permet à un attaquant non autorisé de divulguer des informations.

🛡️ CVE-2025-29960 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability

Une lecture hors limites dans Windows Routing and Remote Access Service (RRAS) permet à un attaquant non autorisé de divulguer des informations.

🚨 CVE-2025-29964 Windows Media Remote Code Execution Vulnerability

Un dépassement de mémoire tampon basé sur le tas dans Windows Media permet à un attaquant non autorisé d’exécuter du code sur un réseau.

🚨 CVE-2025-29966 Remote Desktop Client Remote Code Execution Vulnerability

Un dépassement de mémoire tampon basé sur le tas dans Windows Remote Desktop permet à un attaquant non autorisé d’exécuter du code.

🚨 CVE-2025-29967 Remote Desktop Client Remote Code Execution Vulnerability

Un dépassement de mémoire tampon basé sur le tas dans Remote Desktop Gateway Service permet à un attaquant non autorisé d’exécuter du code.

🛡️ CVE-2025-29968 Active Directory Certificate Services (AD CS) Denial of Service Vulnerability

Une validation d’entrée incorrecte dans Active Directory Certificate Services (AD CS) permet à un attaquant autorisé de provoquer un déni de service.

🚨 CVE-2025-29969 MS-EVEN RPC Remote Code Execution Vulnerability

Une condition de concurrence de type « time-of-check time-of-use » (toctou) dans Windows Fundamentals permet à un attaquant autorisé d’exécuter du code.

🛡️ CVE-2025-29970 Microsoft Brokering File System Elevation of Privilege Vulnerability

Une vulnérabilité de type « use after free » dans Microsoft Brokering File System permet à un attaquant autorisé d’élever ses privilèges.

🛡️ CVE-2025-29971 Web Threat Defense (WTD.sys) Denial of Service Vulnerability

Une lecture hors limites dans Web Threat Defense (WTD.sys) permet à un attaquant non autorisé de provoquer un déni de service.

🛡️ CVE-2025-29973 Microsoft Azure File Sync Elevation of Privilege Vulnerability

Un contrôle d’accès inapproprié dans Azure File Sync permet à un attaquant autorisé d’élever ses privilèges localement.

🛡️ CVE-2025-29975 Microsoft PC Manager Elevation of Privilege Vulnerability

Une résolution de lien inappropriée avant l’accès au fichier (« link following ») dans Microsoft PC Manager permet à un attaquant autorisé d’élever ses privilèges localement.

🛡️ CVE-2025-29976 Microsoft SharePoint Server Elevation of Privilege Vulnerability

Une gestion inappropriée des privilèges dans Microsoft Office SharePoint permet à un attaquant autorisé d’élever ses privilèges.

🚨 CVE-2025-29977 Microsoft Excel Remote Code Execution Vulnerability

Une vulnérabilité de type « use after free » dans Microsoft Office Excel permet à un attaquant non autorisé d’exécuter du code localement.

🚨 CVE-2025-29978 Microsoft PowerPoint Remote Code Execution Vulnerability

Une vulnérabilité de type « use after free » dans Microsoft Office PowerPoint permet à un attaquant non autorisé d’exécuter du code localement.

🚨 CVE-2025-30375 Microsoft Excel Remote Code Execution Vulnerability

L’accès à une ressource utilisant un type incompatible (« type confusion ») dans Microsoft Office Excel permet à un attaquant non autorisé d’exécuter du code localement.

🚨 CVE-2025-30376 Microsoft Excel Remote Code Execution Vulnerability

Un dépassement de mémoire tampon basé sur le tas dans Microsoft Office Excel permet à un attaquant non autorisé d’exécuter du code.

🚨 CVE-2025-30377 Microsoft Office Remote Code Execution Vulnerability

Une vulnérabilité de type « use after free » dans Microsoft Office permet à un attaquant non autorisé d’exécuter du code localement.

  • 🚨 CVE: CVE-2025-30377 ([https://msrc.microsoft.com/