Mardi des mises à jour de Microsoft août 2025, (mar., 12 août)
La dernière mise à jour de sécurité de Microsoft corrige 111 vulnérabilités, dont 17 sont jugées critiques. L'une d'entre elles est une vulnérabilité zero-day dans Windows Kerberos, permettant une élévation de privilèges au niveau d'administrateur de domaine. Une vulnérabilité critique dans le composant graphique de Windows permet l'exécution de code à distance en exploitant des pointeurs de fonction non initialisés lors du décodage d'images JPEG. Le composant GDI+ présente également une vulnérabilité critique d'exécution de code à distance, exploitable sur le réseau en téléchargeant des métadiles spécialement conçus vers des services web. Bien que le portail Azure contienne une vulnérabilité critique d'élévation de privilèges, Microsoft l'a entièrement corrigée. Une autre vulnérabilité critique dans Windows NTLM permet une élévation de privilèges au niveau SYSTEM. Microsoft Office présente une vulnérabilité critique d'exécution de code à distance, exploitable via le volet d'aperçu lorsqu'un utilisateur prévisualise un document compromis. Aucune de ces vulnérabilités n'a été exploitée en pratique, mais il est fortement recommandé d'appliquer les mises à jour rapidement. Les vulnérabilités critiques présentent des risques tels que l'exécution de code à distance et l'élévation de privilèges. Ces correctifs sont essentiels pour protéger les systèmes contre les menaces potentielles.