Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-25

Failles Microsoft activement exploitées

Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2023-28229 Répandu ici
Windows CNG Key Isolation Service Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-04 Non constaté à ce jour
Microsoft Word : divulgation d'informations
CVE-2023-36761 Répandu ici
Word Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-12 Non constaté à ce jour
Microsoft Streaming Service Proxy : élévation de privilèges
CVE-2023-36802 Répandu ici
Streaming Service Proxy Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-12 Non constaté à ce jour
Microsoft .NET Core et Visual Studio : déni de service
CVE-2023-38180 Répandu ici
.NET Core et Visual Studio Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-09 Non constaté à ce jour
Microsoft Windows Search : exécution de code à distance
CVE-2023-36884 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-17 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows MSHTML Platform : élévation de privilèges
CVE-2023-32046 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Windows Defender SmartScreen : contournement d'une protection
CVE-2023-32049 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Outlook : contournement d'une protection
CVE-2023-35311 Répandu ici
Outlook Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Windows Error Reporting Service : élévation de privilèges
CVE-2023-36874 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2016-0165 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Microsoft Win32K : élévation de privilèges
CVE-2023-29336 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2023-05-09 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-28252 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-04-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Certificate Dialog : élévation de privilèges
CVE-2019-1388 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-04-07 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : corruption de mémoire
CVE-2013-3163 Répandu ici
Internet Explorer Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2023-03-30 Non constaté à ce jour
Microsoft Office Outlook : élévation de privilèges
CVE-2023-23397 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2023-03-14 Non constaté à ce jour
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-24880 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-03-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office Publisher : contournement d'une protection
CVE-2023-21715 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2023-02-14 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-23376 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-02-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Graphic Component : élévation de privilèges
CVE-2023-21823 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-02-14 Non constaté à ce jour
Microsoft Exchange Server : élévation de privilèges
CVE-2022-41080 Répandu ici
Exchange Server Installer les mises à jour publiées par l'éditeur. 2023-01-10 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Advanced Local Procedure Call (ALPC) : élévation de privilèges
CVE-2023-21674 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-01-10 Non constaté à ce jour
Microsoft Defender SmartScreen : contournement d'une protection
CVE-2022-44698 Répandu ici
Defender Installer les mises à jour publiées par l'éditeur. 2022-12-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41049 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-14 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41091 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-08 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-41073 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-08 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2022-41125 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Microsoft Windows Scripting Languages : exécution de code à distance
CVE-2022-41128 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Microsoft Windows COM+ Event System Service : élévation de privilèges
CVE-2022-41033 Répandu ici
Windows COM+ Event System Service Installer les mises à jour publiées par l'éditeur. 2022-10-11 Non constaté à ce jour
Microsoft Exchange Server : exécution de code à distance
CVE-2022-41082 Répandu ici
Exchange Server Installer les mises à jour publiées par l'éditeur. 2022-09-30 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : falsification de requête côté serveur
CVE-2022-41040 Répandu ici
Exchange Server Installer les mises à jour publiées par l'éditeur. 2022-09-30 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : exécution de code à distance
CVE-2010-2568 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-09-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2022-26923 Répandu ici
Active Directory Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Microsoft Windows Runtime : exécution de code à distance
CVE-2022-21971 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-34713 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-08-09 Non constaté à ce jour
Microsoft Windows Client Server Runtime Subsystem (CSRSS) : élévation de privilèges
CVE-2022-22047 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-07-12 Non constaté à ce jour
Microsoft Windows LSA Spoofing Vulnerability
CVE-2022-26925 Répandu ici
Windows Apply remediation actions outlined in CISA guidance [https://www.cisa.gov/guidance-applying-june-microsoft-patch]. 2022-07-01 Non constaté à ce jour
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-30190 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-06-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office : débordement de tampon
CVE-2013-1331 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4969 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour

Questions fréquentes

Combien de failles Microsoft sont activement exploitées ?

Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.

Quelle est la dernière faille Microsoft ajoutée au catalogue ?

Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.

Quel produit Microsoft est le plus touché ?

Windows, avec 172 faille(s) exploitée(s).

Des failles Microsoft sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.

Produits Microsoft concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.