Microsoft lance son premier Patch Tuesday en 2025 avec 161 vulnérabilités corrigées

Dernière mise à jour: 07/02/2025
Auteur: Isaac
  • Microsoft corrige 161 vulnérabilités dans son premier Patch Tuesday de 2025, dont trois zero-day en exploitation active.
  • Les défaillances critiques sont liées au système Fenêtres Hyper-V peut autoriser l’escalade des privilèges.
  • La CISA demande instamment que les correctifs soient déployés d'ici le 4 février pour atténuer les risques supplémentaires.
  • De plus, les vulnérabilités de produits tels que Microsoft Edge, soulignant ce lancement comme le plus important depuis 2017.

comment activer le mode sombre dans Windows 11-4

Début 2025, Microsoft a publié son premier Patch Tuesday de son cycle de mises à jour annuel. Cet événement, déjà reconnu comme essentiel à la gestion de la cybersécurité, a une fois de plus démontré l'importance de se tenir informé des derniers correctifs. Microsoft a corrigé un total de 161 vulnérabilités présentes dans plusieurs produits, dont certaines étaient qualifiées de critiques en raison de leur impact potentiel.

Cette version se distingue par la correction de trois vulnérabilités zero-day déjà exploitées . Ces failles, référencées CVE-2025-21333, CVE-2025-21334 et CVE-2025-21335, ont obtenu un score de gravité de 7.8 sur l'échelle CVSS, les plaçant parmi les plus critiques de cette série de mises à jour. Selon Microsoft, ces vulnérabilités affectent le noyau d'intégration NT du système Windows Hyper-V, ce qui pourrait permettre à un attaquant d'élever ses privilèges et d'obtenir un accès complet aux systèmes affectés.

La gravité des vulnérabilités du jour zéro

mise à jour de windows

Les vulnérabilités zero-day constituent une menace constante en cybersécurité , surtout lorsqu'elles sont déjà exploitées . Dans le cas présent, Microsoft n'a pas fourni de détails précis sur les auteurs des attaques ni sur les victimes, mais a souligné que ces failles sont principalement utilisées lors de la phase d'élévation de privilèges d'une attaque de plus grande envergure. Cela laisse supposer que, dans de nombreux cas, les systèmes cibles ont déjà été compromis par d'autres moyens.

L'Agence de cybersécurité et de sécurité des infrastructures (CISA) a également réagi en ajoutant ces vulnérabilités à son catalogue de vulnérabilités exploitées connues (KEV). Cette mesure vise à alerter les organismes gouvernementaux et les utilisateurs finaux sur l'urgence de mettre en œuvre ces mises à jour. La CISA a fixé au 4 février la date limite pour le déploiement des correctifs par les organismes fédéraux.

  Rts dsrlte | Qu'est-ce que c'est, d'où ça vient et comment l'éliminer

Un lancement inédit depuis 2017

Outre les trois vulnérabilités zero-day, Microsoft a également corrigé 11 autres failles critiques . Celles-ci concernent notamment l'exécution de code à distance et l'accès non autorisé, qui auraient pu compromettre des données sensibles ou perturber le fonctionnement critique des systèmes d'entreprise.

Les 149 vulnérabilités restantes ont été classées comme critiques . Bien que moins graves que celles identifiées précédemment, ces failles présentent néanmoins un risque considérable si elles ne sont pas corrigées. Selon la Zero Day Initiative, acteur reconnu dans le domaine de la cybersécurité, ce premier Patch Tuesday de 2025 constitue la plus importante mise à jour de Microsoft depuis 2017.

Par ailleurs, une autre mise à jour a corrigé sept failles de sécurité dans le navigateur Microsoft Edge . Bien que mineures, ces failles ne doivent pas être sous-estimées, car elles affectent des millions d'utilisateurs qui utilisent ce navigateur quotidiennement.

L’importance de mettre en œuvre des mises à jour

Les organisations et les particuliers sont invités à agir rapidement pour garantir la protection de leurs systèmes contre les menaces potentielles. Les mises à jour sont disponibles au téléchargement via les canaux habituels de Microsoft, notamment Windows Update et les systèmes de gestion centralisée.

Dans un environnement technologique en constante évolution, les vulnérabilités logicielles sont devenues une cible privilégiée des cybercriminels. Par conséquent, les correctifs de sécurité, tels que ceux distribués ce Patch Tuesday, jouent un rôle fondamental dans la préservation de l'intégrité des systèmes, la prévention des interruptions de service, des pertes de données et des atteintes à la réputation.

Ce premier Patch Tuesday de 2025 marque non seulement une étape importante en termes de nombre de correctifs , mais souligne également l'engagement de Microsoft à rester à la pointe de la lutte contre les cybermenaces.