Connexion
Abonnez-vous

Microsoft : le Patch Tuesday de février corrige quatre failles 0-day, dont deux exploitées

Le 12 février à 08h50

Les correctifs de sécurité de Microsoft sont moins nombreux ce mois-ci. Beaucoup moins nombreux même : 55 correctifs, contre 159 le mois dernier. C’est près de trois fois moins. En revanche, ce Patch Tuesday vient colmater quatre failles 0-day, dont deux sont déjà exploitées.

La première, CVE-2025-21418, réside dans le pilote Ancillary Function pour WinSock. Elle est de type dépassement de mémoire tampon et peut entrainer une élévation de privilège. Sa complexité est décrite comme faible et elle peut être exploitée localement sans interaction de l’utilisateur. Elle est classée comme importante et son score CVSS3.1 est de 7,8. Chez Tenable, on note que c’est la dixième fois en trois ans que ce composant reçoit des correctifs.

Nouveaux Surface Laptop et Pro

L’autre faille 0-day déjà exploitée est CVE-2025-21391. De type résolution de lien inexacte avant accès au fichier, elle peut elle aussi entrainer une élévation de privilèges, cette fois dans Windows Storage. Là encore, la complexité d’attaque est décrite comme faible, pouvant mener à des suppressions de données sur le système ciblé. Elle est classée comme importante et son score CVSS3.1 est de 7,1.

Ces deux failles sont déjà exploitées, mais il faut noter qu’elles ne peuvent l’être qu’avec un accès physique aux machines, ou après l’exploitation d’une autre faille qui aurait permis un accès.

Pour le reste, les correctifs compris dans le lot mensuel concernent de nombreux composants comme Active Directory Domain Services, Azure Active Directory, AutoUpdate, Digest Authentication, Office, PC Manager, Visual Studio, Visual Studio Code, DHCP (client et serveur), le noyau Windows ou encore le sous-système Win32. Sur les 55 failles colmatées, 52 sont importantes et 3 critiques.

Le 12 février à 08h50

Commentaires (4)

votre avatar
L'installation se bloque à 38% chez moi, lors du redémarrage.
Puis s'affiche, sur le même écran noir : "Tout ne s'est pas passé comme prévu. Pas besoin de s'inquiéter -annulation des modifications"
L'annulation a elle bien fonctionné :D
votre avatar
Oui, pas besoin de s'inquiéter tout à bien été annulé, Windows fonctionne très bien sans les mises à jours... critiques ? :D

Tu n'as qu'à considérer ton Windows comme plus puissant que celui des autres... Le tiens peut exécuter plus de code.
votre avatar
Mise à jour installée hier soir. Aucun souci de mon côté.
votre avatar
Pour ma part, l'installation a nécessité quelques minutes (pc pas de toute première jeunesse avec "forçage" pour l'acceptation de Windows 11) mais je n'ai pas rencontré le soucis indiqué par tinc (à voir si cela provient d'un détail spécifique).

Microsoft : le Patch Tuesday de février corrige quatre failles 0-day, dont deux exploitées

Fermer