Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-25

Failles Microsoft activement exploitées

Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows : situation de compétition
CVE-2025-62215 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-12 Non constaté à ce jour
Microsoft Windows Server Update Service (WSUS) : désérialisation de données non fiables
CVE-2025-59287 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-24 Non constaté à ce jour
Microsoft Windows SMB Client : contrôle d'accès défaillant
CVE-2025-33073 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-20 Non constaté à ce jour
Microsoft Windows Untrusted Pointer Dereference Vulnerability
CVE-2025-24990 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-14 Non constaté à ce jour
Microsoft Windows : contrôle d'accès défaillant
CVE-2025-59230 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-14 Non constaté à ce jour
Microsoft Internet Explorer Uninitialized : corruption de mémoire
CVE-2010-3962 Répandu ici
Internet Explorer Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2021-43226 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : écriture hors limites
CVE-2013-3918 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2011-3402 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Microsoft Office Excel : exécution de code à distance
CVE-2007-0671 Répandu ici
Office Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 Non constaté à ce jour
Microsoft Internet Explorer Resource Management Errors Vulnerability
CVE-2013-3893 Répandu ici
Internet Explorer Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-12 Non constaté à ce jour
Microsoft SharePoint : injection de code
CVE-2025-49704 Répandu ici
SharePoint Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-07-22 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint : authentification défaillante
CVE-2025-49706 Répandu ici
SharePoint Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-07-22 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint : désérialisation de données non fiables
CVE-2025-53770 Répandu ici
SharePoint Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. 2025-07-20 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows External Control of File Name or Path Vulnerability
CVE-2025-33053 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-10 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2025-32709 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows Scripting Engine : confusion de types
CVE-2025-30397 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-32701 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows DWM Core Library : utilisation de mémoire après libération
CVE-2025-30400 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CVE-2025-24054 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-17 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-08 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows NTFS : lecture hors limites
CVE-2025-24991 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows NTFS : divulgation d'informations
CVE-2025-24984 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows Win32k : utilisation de mémoire après libération
CVE-2025-24983 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
CVE-2018-8639 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Partner Center : contrôle d'accès défaillant
CVE-2024-49035 Répandu ici
Partner Center Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-02-25 Non constaté à ce jour
Microsoft Power Pages : contrôle d'accès défaillant
CVE-2025-24989 Répandu ici
Power Pages Appliquer les mesures de contournement indiquées par l'éditeur. 2025-02-21 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : débordement de tampon dans le tas
CVE-2025-21418 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-11 Non constaté à ce jour
Microsoft Windows Storage Link Following Vulnerability
CVE-2025-21391 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-11 Non constaté à ce jour
Microsoft Outlook : validation d'entrée insuffisante
CVE-2024-21413 Répandu ici
Office Outlook Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-06 Non constaté à ce jour
Microsoft .NET Framework : divulgation d'informations
CVE-2024-29059 Répandu ici
.NET Framework Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-04 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21335 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
CVE-2024-35250 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-16 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-10 Non constaté à ce jour

Questions fréquentes

Combien de failles Microsoft sont activement exploitées ?

Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.

Quelle est la dernière faille Microsoft ajoutée au catalogue ?

Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.

Quel produit Microsoft est le plus touché ?

Windows, avec 172 faille(s) exploitée(s).

Des failles Microsoft sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.

Produits Microsoft concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.