CVE-2025-60709
Mis à jour :
Vulnérabilité Critique dans le Pilote CLFS de Windows
Une faille de sécurité, identifiée sous la référence CVE-2025-60709, a été découverte dans le pilote Windows Common Log File System (CLFS). Cette vulnérabilité permet à un attaquant disposant d’autorisations locales d’augmenter ses privilèges sur le système ciblé.
Points Clés :
- Nature de la vulnérabilité : Lecture hors limites (out-of-bounds read).
- Localisation : Pilote noyau CLFS de Windows (clfs.sys).
- Impact : Élévation de privilèges locale pour un attaquant autorisé.
- Systèmes affectés : Diverses versions de Windows, y compris Windows 10, Windows 11, et plusieurs éditions de Windows Server.
- Score CVSS 3.1 : 7.8 (élevé).
Vulnérabilité :
- CVE : CVE-2025-60709
- Type : Lecture hors limites dans le pilote CLFS de Windows.
Recommandations :
Il est vivement conseillé d’appliquer le correctif de sécurité publié par Microsoft dans le cadre de ses mises à jour du Patch Tuesday de novembre 2025 afin de protéger les systèmes contre une éventuelle exploitation de cette faille. L’exploitation de cette vulnérabilité a été signalée sur les réseaux sociaux, avec des allégations de vente de code d’exploitation.
