Patch Tuesday : Windows 10 finit « en beauté » son support technique
Le 15 octobre 2025 à 16h35
2 min
Sécurité
Next
Windows 10 a reçu mardi 14 octobre ses derniers correctifs mensuels de sécurité. La seule façon de continuer à en recevoir après cette date est de passer par les mises à jour de sécurité étendues (ESU), pour lesquelles nous avons publié la marche à suivre.
Pour son dernier « patch tuesday », Windows 10 a été copieusement servi (tout comme Windows 11, les deux systèmes partageant les mêmes failles dans l’immense majorité des cas). Le pack mensuel contient ainsi 175 failles corrigées, dont 8 sont considérées comme critiques.
Dans le lot, on compte surtout six failles de type zero-day, activement exploitées. Elles sont estampillées :
- CVE-2025-24990 (pilote model Agere), sévérité de 7,8 sur 10
- CVE-2025-59230 (Remote Access Connection Manager), sévérité de 7,8 sur 10
- CVE-2025-47827 (contournement de Secure Boot), sévérité de 4,6 sur 10
Trois autres sont publiquement connues, sous-entendant qu’une exploitation active ne saurait tarder, si elle n’a pas déjà commencé en silence. Il s’agit des failles CVE-2025-0033 (fonction SEV-SNP des processeurs EPYC d’AMD, avec qui Microsoft travaille sur le problème), CVE-2025-24052 (encore dans le pilote model Agere) et CVE-2025-2884 (fonction d’assistance CryptHmacSign de l’implémentation de référence TCG TPM2.0).
Le patch contient des correctifs pour de nombreuses autres failles, dont le score CVSS peut grimper jusqu’à 9,8 sur 10. Au vu de leur criticité et des failles déjà exploitées, il est conseillé d’appliquer les mises à jour aussi rapidement que possible.
Le 15 octobre 2025 à 16h35






Commentaires