Bienvenue dans votre bulletin spĂ©cial Patch Tuesday dâoctobre 2025 âĄïž
đ§© Microsoft â 172 vulnĂ©rabilitĂ©s corrigĂ©es, 6 zero-days
Le Patch Tuesday dâoctobre corrige 172 failles, dont 6 zero-days et 8 vulnĂ©rabilitĂ©s critiques.
Fin de support pour Windows 10, remplacé par le programme Extended Security Updates (ESU).
Les zero-days exploitées sont :
- CVE-2025-24990 â Agere Modem Driver, Ă©lĂ©vation de privilĂšges, pilote supprimĂ© du systĂšme. Attribution : Fabian Mosch et Jordan Jay.
CVE-2025-59230 â Windows Remote Access Connection Manager, Ă©lĂ©vation de privilĂšges locale, exploitation active. Attribution : MSTIC et MSRC.CVE-2025-47827 â Secure Boot bypass dans IGEL OS avant la version 11, dĂ©couverte par Zack Didcott.Les zero-days divulguĂ©es publiquement :CVE-2025-0033 â AMD EPYC SEV-SNP, corruption RMP lors de lâinitialisation. Chercheurs : Benedict Schlueter, Supraja Sridhara, Shweta Shinde (ETH Zurich).CVE-2025-24052 â Variante de la faille Agere Modem, exploitable mĂȘme sans modem actif.CVE-2025-2884 â TCG TPM 2.0, lecture hors limites, risque de divulgation dâinformations. Attribution : Trusted Computing Group et chercheur anonyme.
Â
đš CVE-2025-59287 â Windows Server Update Services (WSUS)
Faille critique dâexĂ©cution de code Ă distance, score CVSS 9.8.
Vecteur rĂ©seau, aucune authentification requise. Microsoft qualifie lâexploitation comme « plus probable ».
đ Microsoft Office et composants associĂ©s
Plusieurs vulnérabilités RCE via le Preview Pane (CVE-2025-59227, CVE-2025-59234).
Correctifs aussi pour Azure, Entra ID, Copilot, Kernel, BitLocker, Exchange, SharePoint, .NET et Visual Studio.
đ§ Autres Ă©diteurs â Mises Ă jour dâoctobre 2025
Adobe : correctifs multiples.
- Cisco : IOS, UCM, Cyber Vision Center.
Draytek : RCE prĂ©-auth sur routeurs Vigor.Gladinet : zero-day CentreStack activement exploitĂ©e.Ivanti : correctifs pour EPMM et Neurons for MDM.Oracle : deux zero-days dans E-Business Suite.Redis : RCE de sĂ©vĂ©ritĂ© maximale.SAP : faille critique dâexĂ©cution de commande dans NetWeaver.Synacor : zero-day dans Zimbra Collaboration Suite exploitĂ©e pour vol de donnĂ©es.đ§ Cycle de vie Microsoft
Derniers correctifs gratuits pour Windows 10, Office 2016/2019, Exchange 2016/2019.
Remplacement dâExchange Server par Exchange Server Subscription Edition.
âĄïž On ne rĂ©flĂ©chit pas, on patch !
https://krebsonsecurity.com/2025/10/patch-tuesday-october-2025-end-of-10-edition/
https://www.bleepingcomputer.com/news/microsoft/microsoft-october-2025-patch-tuesday-fixes-6-zero-days-172-flaws/
https://www.rapid7.com/blog/post/em-patch-tuesday-october-2025/
đ Partagez vos retours :
đ± 07 68 72 20 09
đ§ [email protected]
đ https://www.radiocsirt.org
đ° https://radiocsirt.substack.com
#CyberSécurité #PatchTuesday #Microsoft #CERT #CVE #ZeroDay #Windows10 #WSUS #Office #Azure #Exchange #TPM #AMD #RCE #Update #RadioCSIRT