24 avril 2025

Krusell France

Ta dose d'actu digital !

Patch Tuesday février 2025 : découvrez la faille majeure corrigée par Microsoft

Windows - Une faille importante dans l’outil de Nettoyage de disque
Rate this post

Microsoft corrige une faille majeure dans l’outil Nettoyage de disque de Windows

Lors du Patch Tuesday de février 2025, Microsoft a apporté des correctifs importants, notamment pour une vulnérabilité critique dans l’outil de Nettoyage de disque de Windows. Cette faille, identifiée sous le code CVE-2025-21420, pourrait potentiellement attirer l’attention des cybercriminels.

Une vulnérabilité permettant l’exécution de code malveillant

La CVE-2025-21420 concerne précisément une faille de sécurité associée à cleanmgr.exe, avec un score CVSS de 7,8/10. En exploitant cette vulnérabilité, les attaquants pourraient exécuter du code malveillant avec des privilèges élevés sur le système.

Microsoft met en garde sur le fait que bien que la faille ne soit pas exploitée actuellement, il existe un risque certain qu’elle le devienne à l’avenir. En effet, cette vulnérabilité peut être exploitée via la technique de DLL sideloading, permettant le chargement de DLL malveillantes par le biais de l’outil de Nettoyage de disque.

La solution : mettre à jour votre système Windows

La meilleure manière de se prémunir contre cette menace est de s’assurer que votre système bénéficie des dernières mises à jour de sécurité de février 2025. Ces correctifs sont disponibles pour Windows 10, Windows 11 et Windows Server, protégeant ainsi les utilisateurs de ces plateformes contre les potentielles attaques exploitant la CVE-2025-21420.

D’autres failles corrigées lors du Patch Tuesday de février 2025

En plus de la vulnérabilité dans l’outil de Nettoyage de disque, Microsoft a également remédié à plusieurs failles zero-day lors de cette mise à jour :

  • CVE-2025-21391 : Élévation de privilèges dans Windows Storage
  • CVE-2025-21418 : Élévation de privilèges dans un pilote Windows
  • CVE-2025-21194 : Contournement de sécurité sur Microsoft Surface
  • CVE-2025-21377 : NTLM – usurpation d’identité et fuite d’informations

En parallèle, Microsoft a également colmaté la faille CVE-2025-24989 sur son service Power Pages, accessible aux utilisateurs de Microsoft 365, renforçant ainsi la sécurité de ses produits et services.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications