Numéro de série : AV25-333
Date : 10 juin 2025
Mise à jour : 13 juin 2025
Le 10 juin 2025, Microsoft a publié des bulletins de sécurité visant à faire état de vulnérabilités liées à de multiples produits. Ces bulletins comprennent des mises à jour critiques pour les produits suivants :
- .NET 8.0 and 9.0 – versions 8.0.17 et 9.0.6, multiples plateformes;
- Microsoft 365 Apps – multiples versions et plateformes;
- Microsoft AutoUpdate for Mac;
- Microsoft Excel 2016;
- Microsoft Office – multiples versions et plateformes;
- Microsoft Outlook 2016;
- Microsoft PowerPoint 2016;
- Microsoft Sharepoint Server – multiples versions et plateformes;
- Microsoft Visual Studio 2022 – versions 17.12.9, 17.8.22, 17.10.16, et 17.14.5;
- Microsoft Word 2016;
- Nuance Digital Engagement Platform;
- Remote Desktop client for Windows Desktop;
- Windows 10 – multiples versions et plateformes;
- Windows 11 – multiples versions et plateformes;
- Windows App Client for Windows Desktop;
- Windows Server – multiples versions et plateformes.
Mise à jour 1
Le 10 juin 2025, des rapports de source ouverte indiquaient que la vulnérabilité Microsoft Windows WebDAV 0-Day CVE-2025-33053 et Windows SMB Client 0–Day CVE-2025-33073 avaient été activement exploitées dans la nature.
Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web ci‑dessous et d'appliquer les mises à jour nécessaires.