Boulevard de la sécurité RSS
Suivre
La mise à jour de sécurité d'octobre 2025 de Microsoft corrige 167 CVE (CVE-2025-24990, CVE-2025-59230)
La mise à jour de sécurité de Microsoft d'octobre 2025 est la plus importante à ce jour, corrigeant 167 CVE. Cela inclut trois vulnérabilités zero-day, dont deux sont activement exploitées. La mise à jour cible un éventail de produits Microsoft, notamment Windows, Office et Exchange Server. Les vulnérabilités d'élévation de privilèges sont les plus répandues, suivies des failles d'exécution de code à distance. Les vulnérabilités clés incluent les exploits EoP dans le pilote de modem Agere et le gestionnaire de connexion d'accès à distance Windows. Une vulnérabilité RCE critique existe dans le service de mise à jour Windows Server, avec une note d'exploitabilité élevée. Microsoft Office présente également des vulnérabilités RCE, bien qu'elles soient considérées comme moins susceptibles d'être exploitées. Le pilote de filtre mini-fichier Windows Cloud présente une importante vulnérabilité EoP. Le 14 octobre a marqué la fin du support de Windows 10 et de plusieurs autres produits Microsoft. Les utilisateurs doivent corriger les systèmes rapidement et analyser régulièrement les vulnérabilités.