Microsoft Authenticator
- Vulnérabilités connues
- 2
- Toujours ouvertes
- 0
- KEV ouvertes
- 0
- CVSS max (historique)
- 9.6
Exposition cumulée
Faible
Agrégation CVE ouvertes (40%) + KEV (30%) + permissions critiques partagées (15%) + trackers (10%) + OS EOL (5%). Plus le score est haut, plus l'exposition est forte.
-
CVE ouvertes +0/+50
0 CVE ouvertes, CVSS max 0.0, EPSS 0%
-
KEV actives +0/+35
0 KEV CISA encore ouvertes
-
Permissions +0/+10
0 permission(s) critique(s) partagée(s)
-
Trackers +0/+8
0 tracker(s) identification/profiling
-
OS EOL +0/+5
OS installé en fin de support
Vulnérabilités (CVE) connues
Dernière CVE matchée : 2026
Tester une autre version
| CVE |
|---|
|
CVE-2026-41615
Corrigée
CRITICAL 9.6
Réseau Corrigé en: 6.8.47
|
|
CVE-2026-26123
Corrigée
MEDIUM 5.5
Local Corrigé en: 6.8.40
|
Score Sécurité
Excellent
Composite : 50% CVE ouvertes + 40% KEV ouvertes + 10% vélocité vendor.
-
CVE ouvertes 0/-50
0 CVE
-
KEV ouvertes 0/-40
0 KEV
-
Vendor 0/-10
100% à jour
Contexte
Contexte
Description
Utilisez Microsoft Authenticator pour des connexions faciles et sécurisées pour tous vos comptes en ligne à l’aide de l’authentification multifacteur, du remplissage automatique sans mot de passe ou du mot de passe. Vous disposez également d’options de gestion de compte supplémentaires pour vos comptes personnels, professionnels ou scolaires Microsoft. Prise en main de l’authentification multifacteur L’authentification multifacteur (MFA) fournit une deuxième couche de sécurité. Lorsque cette option est activée, lors de la connexion après avoir entré votre mot de passe, vous serez invité à indiquer un moyen supplémentaire de prouver qu’il s’agit bien de vous. Approuvez la notification envoyée au Microsoft Authenticator ou entrez le mot de passe à usage unique généré par l’application. Les codes de mot de passe à usage unique ont un minuteur de 30 secondes qui compte. Ce minuteur vous permet de ne jamais avoir à utiliser deux fois le même mot de passe à usage unique (TOTP) et vous n’avez pas besoin de mémoriser le numéro. Le mot de passe à usage unique ne nécessite pas que vous soyez connecté à un réseau, et il n’draine pas votre batterie.
Données collectées et partagées
Source : App Store · App Privacy · 6 donnée(s) déclarée(s)
Classification indicative basée sur la sensibilité de la donnée. « Partagé » = transmis à des tiers (déclaratif éditeur).
Autres apps de l'éditeur
Apps publiées par Microsoft Corporation
com.microsoft.emmxmsstore:9WZDNCRFJBBGcom.microsoft.crm.crmphonecom.microsoft.crm.crmphone.salesmsstore:9PMMSR1CGPWGcom.microsoft.LinkToWindowsFAQ
FAQ : Microsoft Authenticator
Microsoft Authenticator a-t-elle des vulnérabilités de sécurité connues ?
Microsoft Authenticator (com.microsoft.azureauthenticator) sur iOS compte 2 CVE référencées au NVD, 0 encore ouvertes sur la version courante et 0 au catalogue CISA KEV. L'absence de CVE n'est pas une garantie de sécurité.
La version courante de Microsoft Authenticator est-elle affectée par une CVE ouverte ?
La version 6.8.52 de Microsoft Authenticator sur iOS n'a aucune CVE ouverte référencée au NVD. L'absence de CVE n'est pas une garantie de sécurité.
Microsoft Authenticator est-elle concernée par une vulnérabilité activement exploitée (CISA KEV) ?
Aucune CVE affectant Microsoft Authenticator (com.microsoft.azureauthenticator) n'est actuellement au catalogue CISA KEV.
Quelle est la dernière version connue de Microsoft Authenticator ?
La version la plus récente de Microsoft Authenticator (com.microsoft.azureauthenticator) suivie par Appaloosa Scout est 6.8.52, publiée par Microsoft Corporation.