Microsoft a publié mardi des correctifs pour 63 défauts de sécurité Impactant sur ses produits logiciels, y compris deux vulnérabilités qui, selon lui, ont subi une exploitation active dans la nature.
Sur les 63 vulnérabilités, trois sont évalués, 57 sont notés importants, un est noté modéré et deux sont faibles en gravité. Ceci est en dehors du 23 défauts Microsoft s’est adressé dans son navigateur Edge basé sur le chrome depuis la sortie de la mise à jour du Patch Mardi du mois dernier.
La mise à jour est remarquable pour réparer deux défauts activement exploités –
- CVE-2025-21391 (Score CVSS: 7.1) – Élévation de stockage Windows de la vulnérabilité des privilèges
- CVE-2025-21418 (Score CVSS: 7.8) – Windows Allary Function Driver pour Winsock Elevation of Privilege Vulnerabilité
“Un attaquant ne pourrait supprimer que des fichiers ciblés sur un système”, a déclaré Microsoft dans une alerte pour CVE-2025-21391. “Cette vulnérabilité ne permet pas la divulgation d’informations confidentielles, mais pourrait permettre à un attaquant de supprimer des données qui pourraient inclure des données qui entraînent le service indisponible.”
Mike Walters, président et co-fondateur de Action1, noté Que la vulnérabilité pourrait être enchaînée avec d’autres défauts pour augmenter les privilèges et effectuer des actions de suivi qui peuvent compliquer les efforts de récupération et permettre aux acteurs de menace de couvrir leurs traces en supprimant des artefacts médico-légaux cruciaux.
Le CVE-2025-21418, en revanche, concerne un cas d’escalade de privilèges dans AFD.SYS qui pourrait être exploité pour réaliser des privilèges système.
Il convient de noter qu’un défaut similaire dans le même composant (CVE-2024-38193) a été divulgué par Gen Digital en août dernier comme étant armé par le groupe de Lazare lié à la Corée du Nord. En février 2024, le géant de la technologie a également branché un défaut d’escalade du privilège du noyau Windows (CVE-2024-21338) affectant le pilote Applocker (appid.sys) qui a également été exploité par l’équipe de piratage.
Ces chaînes d’attaque se distinguent parce qu’elles vont au-delà d’une attaque traditionnelle apporte votre propre conducteur vulnérable (BYOVD) en profitant d’un défaut de sécurité dans un pilote Windows natif, évitant ainsi la nécessité d’introduire d’autres pilotes dans des environnements cibles.
On ne sait actuellement pas si l’abus du CVE-2025-21418 est également lié au groupe Lazare. L’Agence américaine de sécurité de cybersécurité et d’infrastructure (CISA) a ajouté Les deux défauts de ses vulnérabilités exploitées connues (Kev) Catalogue, obligeant les agences fédérales à appliquer les correctifs d’ici le 4 mars 2025.
Le plus grave des défauts abordé par Microsoft dans la mise à jour de ce mois-ci est CVE-2025-21198 (Score CVSS: 9.0), une vulnérabilité d’exécution de code distant (RCE) dans le pack de calculs haute performance (HPC).
“Un attaquant pourrait exploiter cette vulnérabilité en envoyant une demande HTTPS spécialement conçue au nœud de tête ciblé ou au nœud de calcul Linux leur accordant la possibilité d’effectuer RCE sur d’autres clusters ou nœuds connectés au nœud de tête ciblé”, a déclaré Microsoft.
Il convient également de mentionner une autre vulnérabilité RCE (CVE-2025-21376Score CVSS: 8.1) Impactant Windows Lightweight Directory Access Protocol) (LDAP) qui permet à un attaquant d’envoyer une demande spécialement conçue et d’exécuter du code arbitraire. Cependant, l’exploitation réussie du défaut oblige l’acteur à la menace à gagner une condition de course.
“Étant donné que LDAP fait partie intégrante d’Active Directory, qui sous-tend l’authentification et le contrôle d’accès dans des environnements d’entreprise, un compromis pourrait conduire à un mouvement latéral, à une escalade de privilège et à des violations de réseau généralisées”, a déclaré Ben McCarthy, ingénieur en cybersécurité en plomb chez Immersive Labs.
Ailleurs, la mise à jour résout également une vulnérabilité de divulgation de hachage NTLMV2 (CVE-2025-21377Score CVSS: 6.5) qui, s’il est exploité avec succès, pourrait permettre à un attaquant de s’authentifier en tant qu’utilisateur ciblé.
Patchs logiciels d’autres fournisseurs
En plus de Microsoft, des mises à jour de sécurité ont également été publiées par d’autres fournisseurs au cours des deux dernières semaines pour rectifier plusieurs vulnérabilités, notamment –



