Zero day RCE — CVE-2025–21298
Alopsis — 2025-01-18
La nouvelle vulnérabilité CVE-2025–21298 a été publié le 14 janvier 2025 et permet de faire une exécution de code a distance (RCE) avec uniquement l’utilisation d’un email malveillant. Obtenant un score CVSS de 9.8 / 10, elle est très critique et mérite notre attention ainsi qu’une correction. Elle touche les systèmes windows qui n’ont pas eu le patch Thuesday microsoft de janvier 2025. D’après ce que l’on sait, elle n’est pas encore exploité dans la nature mais elle nous rappelle a quel point les emails sont un vecteur d’attaque courant pour les cyberattaquants. Cette vulnérabilité semble…