Veille réglementaire
Alertes de sécurité : 40 vulnérabilités critiques dans l'écosystème Microsoft
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence relatif à quarante vulnérabilités affectant divers produits de l'éditeur Microsoft. Ces failles, identifiées sous des références CVE distinctes, exposent les infrastructures à des menaces critiques, notamment :
- Exécution de code arbitraire à distance ;
- Élévation de privilèges ;
- Déni de service à distance ;
- Atteinte à l'intégrité et à la confidentialité des données ;
- Contournement des politiques de sécurité.
Systèmes et versions concernés
Les vulnérabilités impactent un large éventail de solutions Microsoft, parmi lesquelles :
- Microsoft Dynamics 365 (versions on-premises et cloud) ;
- Microsoft Exchange Server (2016, 2019 et Subscription Edition) ;
- Microsoft SharePoint (Server et Enterprise Server, versions 2016, 2019 et Subscription Edition) ;
- Microsoft Teams (versions Android et iOS) ;
- Microsoft Visual Studio (2022 et 2026) et ses extensions ;
- Microsoft Defender pour Endpoint (Mac) ;
- Power BI Report Server ;
- PowerShell (versions 7.4, 7.5 et 7.6) ;
- OneDrive pour macOS ;
- App Installer.
Recommandations et actions prioritaires
Face à la criticité des vulnérabilités identifiées, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Microsoft. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, permettent de neutraliser les risques associés aux failles signalées.
Les organisations sont invitées à :
- Vérifier la version des produits installés et identifier les systèmes exposés ;
- Planifier l'application des correctifs en priorisant les environnements critiques ;
- Surveiller les alertes de sécurité complémentaires et les éventuelles nouvelles CVE ;
- Renforcer les mesures de détection et de réponse aux incidents.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.