Patch Tuesday Janvier 2025 : 159 failles corrigées, dont 8 zero-day

Florian BURNEL - ITConnect - 15/01
Le Patch Tuesday de Janvier 2025 a été publié par Microsoft. Il vient corriger un ensemble de 159 failles de sécurité, dont 8 zero-day. Voici un récapitulatif.

Le premier Patch Tuesday de l'année 2025 a été publié par Microsoft ! Au programme : 159 failles de sécurité corrigées, comprenant 8 zero-day dont 3 sont déjà exploitées dans le cadre d'attaques. L'année 2025 commence fort !

On peut dire que le Patch Tuesday de janvier 2025 est particulièrement chargé, avec un total de 159 vulnérabilités corrigées, dont 12 sont considérées comme critique. Commençons par faire la liste de ces failles critiques :

  • Azure Marketplace SaaS Resources : CVE-2025-21380
  • BranchCache : CVE-2025-21296
  • Microsoft Digest Authentication : CVE-2025-21294
  • Microsoft Office - Excel : CVE-2025-21362, CVE-2025-21354
  • Microsoft Purview : CVE-2025-21385
  • RMCAST - Reliable Multicast Transport Driver : CVE-2025-21307
  • Windows - NTLM : CVE-2025-21311
  • Windows - OLE : CVE-2025-21298
  • Windows - Services Bureau à distance (RDS) : CVE-2025-21309, CVE-2025-21297
  • Win...
    [Courte citation de 8% de l'article original]
Loading...