CVE-2025-50168
Mis à jour :
Vulnérabilité de confusion de type dans Win32K
Une vulnérabilité de confusion de type, identifiée comme CVE-2025-50168, a été découverte dans le composant ICOMP du système Win32K de Microsoft. Cette faille, rendue publique le 12 août 2025, impacte les systèmes d’exploitation Windows 11 et Windows Server 2025.
Elle résulte d’un accès à une ressource via un type de données incompatible. L’exploitation réussie de cette vulnérabilité permettrait à un attaquant localement autorisé de réaliser une élévation de privilèges.
Microsoft a déjà diffusé des mises à jour de sécurité afin de corriger cette vulnérabilité sur les versions concernées de Windows 11 et Windows Server 2025.
Points clés:
- Type de vulnérabilité: Confusion de type.
- Composant affecté: Win32K - ICOMP.
- Systèmes affectés: Windows 11, Windows Server 2025.
- Date de divulgation: 12 août 2025.
- Impact: Élévation de privilèges locale.
Vulnérabilités:
- CVE: CVE-2025-50168
Recommandations:
- Appliquer les mises à jour de sécurité publiées par Microsoft pour Windows 11 et Windows Server 2025.
