Catalogue CISA KEV · mis à jour le 2026-09-25
Failles Microsoft activement exploitées
Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 389failles exploitées
- 117utilisées par des rançongiciels
- 72produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-43451 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Non constaté à ce jour |
|
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 Répandu ici |
SharePoint | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43573 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | Non constaté à ce jour |
|
Microsoft Windows Management Console : exécution de code à distance
CVE-2024-43572 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | Non constaté à ce jour |
|
Microsoft SQL Server Reporting Services : exécution de code à distance
CVE-2020-0618 Répandu ici |
SQL Server | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43461 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-16 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : défaillance d'un mécanisme de protection
CVE-2024-38217 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | Non constaté à ce jour |
|
Microsoft Windows Installer : gestion des privilèges défaillante
CVE-2024-38014 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | Non constaté à ce jour |
|
Microsoft Publisher : défaillance d'un mécanisme de protection
CVE-2024-38226 Répandu ici |
Publisher | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | Non constaté à ce jour |
|
Microsoft Exchange Server : divulgation d'informations
CVE-2021-31196 Répandu ici |
Exchange Server | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | Non constaté à ce jour |
|
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2024-38106 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-38213 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2024-38178 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Project : exécution de code à distance
CVE-2024-38189 Répandu ici |
Project | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft COM for Windows : désérialisation de données non fiables
CVE-2018-0824 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-05 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4792 Répandu ici |
Internet Explorer | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-07-23 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V : élévation de privilèges
CVE-2024-38080 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-38112 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows MSHTML Platform : contournement d'une protection
CVE-2024-30040 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | Non constaté à ce jour |
|
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici |
DWM Core Library | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft SmartScreen Prompt : contournement d'une protection
CVE-2024-29988 Répandu ici |
SmartScreen Prompt | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-30 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-38028 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-23 | Non constaté à ce jour |
|
Microsoft SharePoint Server : injection de code
CVE-2023-24955 Répandu ici |
SharePoint Server | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
CVE-2024-21338 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability
CVE-2023-29360 Répandu ici |
Streaming Service | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-29 | Non constaté à ce jour |
|
Microsoft Exchange Server : élévation de privilèges
CVE-2024-21410 Répandu ici |
Exchange Server | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | Non constaté à ce jour |
|
Microsoft Windows Internet Shortcut Files : contournement d'une protection
CVE-2024-21412 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-21351 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-13 | Non constaté à ce jour |
|
Microsoft SharePoint Server : élévation de privilèges
CVE-2023-29357 Répandu ici |
SharePoint Server | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2023-36584 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-16 | Non constaté à ce jour |
|
Microsoft Windows Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2023-36033 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-36025 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | Non constaté à ce jour |
|
Microsoft Windows Cloud Files Mini Filter Driver : élévation de privilèges
CVE-2023-36036 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | Non constaté à ce jour |
|
Microsoft Skype for Business : élévation de privilèges
CVE-2023-41763 Répandu ici |
Skype for Business | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
Microsoft WordPad : divulgation d'informations
CVE-2023-36563 Répandu ici |
WordPad | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Microsoft sont activement exploitées ?
Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.
Quelle est la dernière faille Microsoft ajoutée au catalogue ?
Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.
Quel produit Microsoft est le plus touché ?
Windows, avec 172 faille(s) exploitée(s).
Des failles Microsoft sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.
Produits Microsoft concernés
- Windows (172)
- Internet Explorer (36)
- Office (29)
- Win32k (25)
- Exchange Server (17)
- SharePoint (10)
- SharePoint Server (5)
- Defender (5)
- Word (4)
- Open Management Infrastructure (OMI) (4)
- .NET Framework (3)
- Active Directory (3)
- Silverlight (3)
- Excel (3)
- SQL Server (2)
- Windows (2)
- XML Core Services (2)
- PowerPoint (2)
- SMBv1 server (2)
- DirectX Graphics Kernel (DXGKRNL) (2)
- Edge and Internet Explorer (2)
- Edge (2)
- Graphics Device Interface (GDI) (2)
- SMBv1 (2)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.