Microsoft : le Patch Tuesday de février corrige quatre failles 0-day, dont deux exploitées
Le 12 février à 08h50
2 min
Sécurité
Sécurité
Les correctifs de sécurité de Microsoft sont moins nombreux ce mois-ci. Beaucoup moins nombreux même : 55 correctifs, contre 159 le mois dernier. C’est près de trois fois moins. En revanche, ce Patch Tuesday vient colmater quatre failles 0-day, dont deux sont déjà exploitées.
La première, CVE-2025-21418, réside dans le pilote Ancillary Function pour WinSock. Elle est de type dépassement de mémoire tampon et peut entrainer une élévation de privilège. Sa complexité est décrite comme faible et elle peut être exploitée localement sans interaction de l’utilisateur. Elle est classée comme importante et son score CVSS3.1 est de 7,8. Chez Tenable, on note que c’est la dixième fois en trois ans que ce composant reçoit des correctifs.

L’autre faille 0-day déjà exploitée est CVE-2025-21391. De type résolution de lien inexacte avant accès au fichier, elle peut elle aussi entrainer une élévation de privilèges, cette fois dans Windows Storage. Là encore, la complexité d’attaque est décrite comme faible, pouvant mener à des suppressions de données sur le système ciblé. Elle est classée comme importante et son score CVSS3.1 est de 7,1.
Ces deux failles sont déjà exploitées, mais il faut noter qu’elles ne peuvent l’être qu’avec un accès physique aux machines, ou après l’exploitation d’une autre faille qui aurait permis un accès.
Pour le reste, les correctifs compris dans le lot mensuel concernent de nombreux composants comme Active Directory Domain Services, Azure Active Directory, AutoUpdate, Digest Authentication, Office, PC Manager, Visual Studio, Visual Studio Code, DHCP (client et serveur), le noyau Windows ou encore le sous-système Win32. Sur les 55 failles colmatées, 52 sont importantes et 3 critiques.
Le 12 février à 08h50
Commentaires (4)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 12/02/2025 à 11h13
Puis s'affiche, sur le même écran noir : "Tout ne s'est pas passé comme prévu. Pas besoin de s'inquiéter -annulation des modifications"
L'annulation a elle bien fonctionné
Le 12/02/2025 à 14h36
Tu n'as qu'à considérer ton Windows comme plus puissant que celui des autres... Le tiens peut exécuter plus de code.
Le 13/02/2025 à 08h42
Le 12/02/2025 à 11h23