Microsoft a publié des mises à jour de sécurité pour corriger 126 vulnérabilités dans ses logiciels, dont une exploitée activement dans des attaques de rançongiciels. Onze vulnérabilités sont critiques, affectant le pilote Windows CLFS (CVE-2025-29824), permettant une élévation de privilèges. Cette faille EoP, la sixième dans le même composant depuis 2022, ne nécessite qu'un accès local pour son exploitation. Des correctifs pour certaines versions de Windows 10 sont en attente. D'autres failles critiques affectent Windows Kerberos, les services Bureau à distance, le protocole d'accès annuaire léger, Microsoft Office et Excel, et Hyper-V. La CISA a ajouté CVE-2025-29824 à son catalogue des vulnérabilités connues et exploitées, exigeant que les agences fédérales appliquent des correctifs avant le 29 avril 2025.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments