Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-25

Failles Microsoft activement exploitées

Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2018-8589 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2014-4113 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-05-04 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2014-0322 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-04 Non constaté à ce jour
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-26904 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-04-25 Non constaté à ce jour
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-21919 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-04-25 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2021-41357 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-04-25 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2021-40450 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-04-25 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-22718 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-04-19 Non constaté à ce jour
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-04-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2502 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-04-13 Non constaté à ce jour
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42287 Répandu ici
Active Directory Installer les mises à jour publiées par l'éditeur. 2022-04-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42278 Répandu ici
Active Directory Installer les mises à jour publiées par l'éditeur. 2022-04-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft HTTP Protocol Stack : exécution de code à distance
CVE-2021-31166 Répandu ici
HTTP Protocol Stack Installer les mises à jour publiées par l'éditeur. 2022-04-06 Non constaté à ce jour
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici
SMBv1 server Installer les mises à jour publiées par l'éditeur. 2022-04-06 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2021-34484 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-31 Non constaté à ce jour
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8406 Répandu ici
DirectX Graphics Kernel (DXGKRNL) Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8405 Répandu ici
DirectX Graphics Kernel (DXGKRNL) Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : divulgation d'informations
CVE-2017-0059 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Edge et Internet Explorer : confusion de types
CVE-2017-0037 Répandu ici
Edge et Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Edge : corruption de mémoire
CVE-2016-7201 Répandu ici
Edge Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Edge : corruption de mémoire
CVE-2016-7200 Répandu ici
Edge Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2016-0189 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici
Client-Server Run-time Subsystem (CSRSS) Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows Adobe Type Manager Library : exécution de code à distance
CVE-2015-2426 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2419 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Office Uninitialized Memory Use Vulnerability
CVE-2015-1770 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2013-3660 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Word : exécution de code à distance
CVE-2012-2539 Répandu ici
Word Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Ancillary Function Driver (afd.sys) : validation d'entrée insuffisante
CVE-2011-2005 Répandu ici
Ancillary Function Driver (afd.sys) Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows Kernel : débordement de tampon dans la pile
CVE-2010-4398 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft GDI : exécution de code à distance
CVE-2019-0903 Répandu ici
Graphics Device Interface (GDI) Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Scripting Engine : corruption de mémoire
CVE-2018-8373 Répandu ici
Internet Explorer Scripting Engine Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour

Questions fréquentes

Combien de failles Microsoft sont activement exploitées ?

Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.

Quelle est la dernière faille Microsoft ajoutée au catalogue ?

Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.

Quel produit Microsoft est le plus touché ?

Windows, avec 172 faille(s) exploitée(s).

Des failles Microsoft sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.

Produits Microsoft concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.