CERTFR-2025-AVI-0928_Vulnérabilité dans Microsoft Configuration Manager

AVIS CERT
CERT-FR

Publié le 27 octobre 2025 à 17h06

Objet

Vulnérabilité dans Microsoft Configuration Manager

Référence

CERTFR-2025-AVI-0928

Risque

  • Élévation de privilèges

Systèmes affectés

  • Microsoft Configuration Manager 2403 versions antérieures à 5.00.9128.1037
  • Microsoft Configuration Manager 2409 versions antérieures à 5.00.9132.1031
  • Microsoft Configuration Manager 2503 versions antérieures à 5.0.9135.1013

Résumé

Une vulnérabilité a été découverte dans Microsoft Configuration Manager. Elle permet à un attaquant de provoquer une élévation de privilèges.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0928/