Titre | Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Janvier 2025) |
Numéro de Référence | Numéro de Référence 51891501/25 |
Date de publication | Date de publication 15 janvier 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Microsoft Access 2016 (64-bit edition)
Microsoft 365 Apps pour Enterprise pour 32-bit Systems
Microsoft Office 2019 pour 64-bit editions
Microsoft Office 2019 pour 32-bit editions
Microsoft Office LTSC 2024 pour 64-bit editions
Microsoft Office LTSC pour Mac 2024
Microsoft Office pour Universal
Microsoft Office pour Android
Microsoft Office pour iOS
Microsoft Office LTSC pour Mac 2021
Microsoft Office pour Mac
Microsoft Office LTSC 2024 pour 32-bit editions
Microsoft 365 Apps pour Enterprise pour 64-bit Systems
Microsoft Excel 2016 (64-bit edition)
Microsoft Excel 2016 (32-bit edition)
Microsoft Office LTSC 2021 pour 32-bit editions
Microsoft Office LTSC 2021 pour 64-bit editions
Office Online Server
Microsoft Outlook 2016 (64-bit edition)
Microsoft Access 2016 (32-bit edition)
Microsoft OneNote pour Mac
Microsoft Outlook pour Mac
Microsoft AutoUpdate pour Mac
Microsoft Outlook 2016 (32-bit edition)
Microsoft SharePoint Server Subscription Edition
Microsoft SharePoint Server 2019
Microsoft SharePoint Enterprise Server 2016
Microsoft Office 2016 (64-bit edition)
Microsoft Office 2016 (32-bit edition)
CVE-2025-21395 CVE-2025-21366 CVE-2025-21365 CVE-2025-21338
CVE-2025-21364 CVE-2025-21363 CVE-2025-21362 CVE-2025-21357
CVE-2025-21402 CVE-2025-21361 CVE-2025-21360 CVE-2025-21356
CVE-2025-21354 CVE-2025-21186 CVE-2025-21393 CVE-2025-21348
CVE-2025-21346 CVE-2025-21345 CVE-2025-21344
Microsoft annonce la correction de plusieurs vulnérabilités critiques affectant les produits Microsoft office. L’exploitation de ces vulnérabilités pourrait permettre à un attaquant d’exécuter du code arbitraire à distance, de réussir une élévation de privilèges, une usurpation d’identité et de de contourner la politique de sécurité.
Veuillez se référer au bulletin de sécurité Microsoft du 14 Janvier 2025.
Exécution du code arbitraire à distance
Contournement de la politique de sécurité
Elévation de privilèges
Usurpation d’identité
Bulletin de sécurité Microsoft du 14 Janvier 2025:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved