Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-25

Failles Microsoft activement exploitées

Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft SharePoint : injection de code
CVE-2026-65660 Répandu ici
SharePoint Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-25 Non constaté à ce jour
Microsoft Windows Link Following Vulnerability
CVE-2026-81963 Répandu ici
Windows Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-08 Non constaté à ce jour
Microsoft Windows : débordement de tampon dans le tas
CVE-2026-85880 Répandu ici
Windows Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-08 Non constaté à ce jour
Microsoft SQL Server : exécution de code à distance
CVE-2019-1068 Répandu ici
SQL Server Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 Non constaté à ce jour
Microsoft Internet Key Exchange (IKE) Service Extensions : double libération de mémoire
CVE-2026-33824 Répandu ici
Internet Key Exchange (IKE) Service Extensions Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-18 Non constaté à ce jour
Microsoft SharePoint Weak Authentication Vulnerability
CVE-2026-55040 Répandu ici
SharePoint Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-18 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2026-68820 Répandu ici
Windows Ancillary Function Driver for WinSock Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-11 Non constaté à ce jour
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-50522 Répandu ici
SharePoint Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-22 Non constaté à ce jour
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-58644 Répandu ici
SharePoint Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-16 Non constaté à ce jour
Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
CVE-2026-56155 Répandu ici
Active Directory Federation Services Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-14 Non constaté à ce jour
Microsoft SharePoint Server : absence d'authentification sur une fonction sensible
CVE-2026-56164 Répandu ici
SharePoint Server Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-14 Non constaté à ce jour
Microsoft SharePoint Server : désérialisation de données non fiables
CVE-2026-45659 Répandu ici
SharePoint Server Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-01 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : débordement de tampon
CVE-2008-4250 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft DirectX NULL Byte Overwrite Vulnerability
CVE-2009-1537 Répandu ici
DirectX Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0249 Répandu ici
Internet Explorer Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0806 Répandu ici
Internet Explorer Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Defender Link Following Vulnerability
CVE-2026-41091 Répandu ici
Defender Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Defender : déni de service
CVE-2026-45498 Répandu ici
Defender Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Microsoft Exchange Server : injection de script dans les pages
CVE-2026-42897 Répandu ici
Microsoft Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-15 Non constaté à ce jour
Microsoft Windows : défaillance d'un mécanisme de protection
CVE-2026-32202 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-28 Non constaté à ce jour
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
CVE-2026-33825 Répandu ici
Defender Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-22 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office : exécution de code à distance
CVE-2009-0238 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-14 Non constaté à ce jour
Microsoft SharePoint Server : validation d'entrée insuffisante
CVE-2026-32201 Répandu ici
SharePoint Server Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-14 Non constaté à ce jour
Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
CVE-2012-1854 Répandu ici
Visual Basic for Applications (VBA) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 Non constaté à ce jour
Microsoft Windows Link Following Vulnerability
CVE-2025-60710 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : désérialisation de données non fiables
CVE-2023-21529 Répandu ici
Exchange Server Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : lecture hors limites
CVE-2023-36424 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 Non constaté à ce jour
Microsoft SharePoint : désérialisation de données non fiables
CVE-2026-20963 Répandu ici
SharePoint Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-18 Non constaté à ce jour
Microsoft Windows Video ActiveX Control : exécution de code à distance
CVE-2008-0015 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-17 Non constaté à ce jour
Microsoft Configuration Manager : injection SQL
CVE-2024-43468 Répandu ici
Configuration Manager Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-12 Non constaté à ce jour
Microsoft MSHTML Framework : défaillance d'un mécanisme de protection
CVE-2026-21513 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 Non constaté à ce jour
Microsoft Windows : déréférencement de pointeur nul
CVE-2026-21525 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 Non constaté à ce jour
Microsoft Windows Shell : défaillance d'un mécanisme de protection
CVE-2026-21510 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 Non constaté à ce jour
Microsoft Windows : gestion des privilèges défaillante
CVE-2026-21533 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 Non constaté à ce jour
Microsoft Windows : confusion de types
CVE-2026-21519 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 Non constaté à ce jour
Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
CVE-2026-21514 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-10 Non constaté à ce jour
Microsoft Office : contournement d'une protection
CVE-2026-21509 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 Non constaté à ce jour
Microsoft Windows : divulgation d'informations
CVE-2026-20805 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-13 Non constaté à ce jour
Microsoft Office PowerPoint : injection de code
CVE-2009-0556 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-07 Non constaté à ce jour
Microsoft Windows Use After Free Vulnerability
CVE-2025-62221 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-09 Non constaté à ce jour

Questions fréquentes

Combien de failles Microsoft sont activement exploitées ?

Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.

Quelle est la dernière faille Microsoft ajoutée au catalogue ?

Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.

Quel produit Microsoft est le plus touché ?

Windows, avec 172 faille(s) exploitée(s).

Des failles Microsoft sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.

Produits Microsoft concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.