Catalogue CISA KEV · mis à jour le 2026-09-25
Failles Microsoft activement exploitées
Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 389failles exploitées
- 117utilisées par des rançongiciels
- 72produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Win32k : élévation de privilèges
CVE-2018-8589 Répandu ici |
Win32k | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2014-4113 Répandu ici |
Win32k | Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2014-0322 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | Non constaté à ce jour |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-26904 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | Non constaté à ce jour |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-21919 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2021-41357 Répandu ici |
Win32k | Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2021-40450 Répandu ici |
Win32k | Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-22718 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-04-19 | Non constaté à ce jour |
|
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2502 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | Non constaté à ce jour |
|
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42287 Répandu ici |
Active Directory | Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42278 Répandu ici |
Active Directory | Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft HTTP Protocol Stack : exécution de code à distance
CVE-2021-31166 Répandu ici |
HTTP Protocol Stack | Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | Non constaté à ce jour |
|
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici |
SMBv1 server | Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2021-34484 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Non constaté à ce jour |
|
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8406 Répandu ici |
DirectX Graphics Kernel (DXGKRNL) | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8405 Répandu ici |
DirectX Graphics Kernel (DXGKRNL) | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2017-0059 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Edge et Internet Explorer : confusion de types
CVE-2017-0037 Répandu ici |
Edge et Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Edge : corruption de mémoire
CVE-2016-7201 Répandu ici |
Edge | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Edge : corruption de mémoire
CVE-2016-7200 Répandu ici |
Edge | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2016-0189 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici |
Client-Server Run-time Subsystem (CSRSS) | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows Adobe Type Manager Library : exécution de code à distance
CVE-2015-2426 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2419 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Office Uninitialized Memory Use Vulnerability
CVE-2015-1770 Répandu ici |
Office | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2013-3660 Répandu ici |
Win32k | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici |
Internet Explorer | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Word : exécution de code à distance
CVE-2012-2539 Répandu ici |
Word | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Ancillary Function Driver (afd.sys) : validation d'entrée insuffisante
CVE-2011-2005 Répandu ici |
Ancillary Function Driver (afd.sys) | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows Kernel : débordement de tampon dans la pile
CVE-2010-4398 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft GDI : exécution de code à distance
CVE-2019-0903 Répandu ici |
Graphics Device Interface (GDI) | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Scripting Engine : corruption de mémoire
CVE-2018-8373 Répandu ici |
Internet Explorer Scripting Engine | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Microsoft sont activement exploitées ?
Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.
Quelle est la dernière faille Microsoft ajoutée au catalogue ?
Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.
Quel produit Microsoft est le plus touché ?
Windows, avec 172 faille(s) exploitée(s).
Des failles Microsoft sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.
Produits Microsoft concernés
- Windows (172)
- Internet Explorer (36)
- Office (29)
- Win32k (25)
- Exchange Server (17)
- SharePoint (10)
- SharePoint Server (5)
- Defender (5)
- Word (4)
- Open Management Infrastructure (OMI) (4)
- .NET Framework (3)
- Active Directory (3)
- Silverlight (3)
- Excel (3)
- SQL Server (2)
- Windows (2)
- XML Core Services (2)
- PowerPoint (2)
- SMBv1 server (2)
- DirectX Graphics Kernel (DXGKRNL) (2)
- Edge and Internet Explorer (2)
- Edge (2)
- Graphics Device Interface (GDI) (2)
- SMBv1 (2)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.