Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-25

Failles Microsoft activement exploitées

Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Excel Featheader Record : corruption de mémoire
CVE-2009-3129 Répandu ici
Excel Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows : validation d'entrée insuffisante
CVE-2009-1123 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2004-0210 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2002-0367 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2017-8570 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-02-25 Non constaté à ce jour
Microsoft Internet Explorer : exécution de code à distance
CVE-2017-0222 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-02-25 Non constaté à ce jour
Microsoft Windows : injection de code
CVE-2014-6352 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-02-25 Non constaté à ce jour
Microsoft Internet Explorer : confusion de types
CVE-2019-0752 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows VBScript Engine : écriture hors limites
CVE-2018-8174 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Word : corruption de mémoire
CVE-2014-1761 Répandu ici
Word Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Microsoft Graphics Component : corruption de mémoire
CVE-2013-3906 Répandu ici
Graphics Component Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Microsoft Windows SAM Local : élévation de privilèges
CVE-2021-36934 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft SMBv3 : exécution de code à distance
CVE-2020-0796 Répandu ici
SMBv3 Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Shell (.lnk) : exécution de code à distance
CVE-2017-8464 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2017-0263 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2017-0262 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft SMBv1 : exécution de code à distance
CVE-2017-0145 Répandu ici
SMBv1 Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SMBv1 : exécution de code à distance
CVE-2017-0144 Répandu ici
SMBv1 Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel
Microsoft HTTP.sys : exécution de code à distance
CVE-2015-1635 Répandu ici
HTTP.sys Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2022-21882 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-02-04 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Background Intelligent Transfer Service (BITS) : gestion des privilèges défaillante
CVE-2020-0787 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-01-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : corruption de mémoire
CVE-2014-1776 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-01-28 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2018-8453 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-01-21 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : divulgation d'informations
CVE-2021-33766 Répandu ici
Exchange Server Installer les mises à jour publiées par l'éditeur. 2022-01-18 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2019-1458 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-01-10 Oui, utilisée dans des campagnes de rançongiciel
Microsoft WinVerifyTrust function : exécution de code à distance
CVE-2013-3900 Répandu ici
WinVerifyTrust function Installer les mises à jour publiées par l'éditeur. 2022-01-10 Non constaté à ce jour
Microsoft Windows AppX Installer Spoofing Vulnerability
CVE-2021-43890 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-12-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Win32k : élévation de privilèges
CVE-2021-40449 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : exécution de code à distance
CVE-2021-42321 Répandu ici
Exchange Installer les mises à jour publiées par l'éditeur. 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Excel : contournement d'une protection
CVE-2021-42292 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2021-11-17 Non constaté à ce jour
Microsoft Windows Group Policy Preferences Password : élévation de privilèges
CVE-2014-1812 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Open Management Infrastructure (OMI) : exécution de code à distance
CVE-2021-38647 Répandu ici
Open Management Infrastructure (OMI) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2016-0167 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Edge et Internet Explorer : corruption de mémoire
CVE-2020-0878 Répandu ici
Edge et Internet Explorer Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : divulgation d'informations
CVE-2021-31955 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Defender : exécution de code à distance
CVE-2021-1647 Répandu ici
Defender Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2021-33739 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Media Center : exécution de code à distance
CVE-2016-0185 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Installer : élévation de privilèges
CVE-2020-0683 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-17087 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Microsoft sont activement exploitées ?

Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.

Quelle est la dernière faille Microsoft ajoutée au catalogue ?

Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.

Quel produit Microsoft est le plus touché ?

Windows, avec 172 faille(s) exploitée(s).

Des failles Microsoft sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.

Produits Microsoft concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.