CVE-2025-54910
Mis à jour :
Exécution de Code à Distance dans Microsoft Office : CVE-2025-54910
Une faille de sécurité critique, identifiée sous le nom de CVE-2025-54910, a été découverte dans Microsoft Office. Cette vulnérabilité permet l’exécution de code à distance (RCE) sur un système cible. Elle repose sur un dépassement de tampon basé sur le tas (heap-based buffer overflow).
Un attaquant peut exploiter cette faille en incitant une victime à ouvrir un document Office spécialement conçu. L’exploitation peut également se produire via le volet de prévisualisation de Microsoft Outlook.
Une fois exploitée avec succès, la vulnérabilité octroie à l’attaquant des privilèges RCE, lui permettant d’exécuter du code arbitraire avec les permissions de l’utilisateur compromis. Microsoft a publié des correctifs pour cette faille dans le cadre de ses mises à jour du Patch Tuesday de septembre 2025.
Points Clés :
- Type de Vulnérabilité : Exécution de Code à Distance (RCE)
- Cause : Dépassement de tampon basé sur le tas (heap-based buffer overflow)
- Produit Affecté : Microsoft Office
- Méthode d’Exploitation : Ouverture d’un document Office malveillant, ou via le volet de prévisualisation d’Outlook.
- Conséquence : Prise de contrôle du système avec les privilèges de l’utilisateur.
Vulnérabilités :
- CVE-2025-54910
Recommandations :
- Appliquer les correctifs de sécurité publiés par Microsoft dans le cadre du Patch Tuesday de septembre 2025.
