Catalogue CISA KEV · mis à jour le 2026-09-08
Failles Windows activement exploitées
Les vulnérabilités de Windows (Microsoft) dont la CISA a constaté l'exploitation.
- 174failles exploitées
- 49utilisées par des rançongiciels
- 2produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Non constaté à ce jour |
|
Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
CVE-2024-35250 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-16 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-10 | Non constaté à ce jour |
|
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-43451 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Non constaté à ce jour |
|
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43573 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | Non constaté à ce jour |
|
Microsoft Windows Management Console : exécution de code à distance
CVE-2024-43572 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43461 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-16 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : défaillance d'un mécanisme de protection
CVE-2024-38217 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | Non constaté à ce jour |
|
Microsoft Windows Installer : gestion des privilèges défaillante
CVE-2024-38014 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | Non constaté à ce jour |
|
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2024-38106 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-38213 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2024-38178 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft COM for Windows : désérialisation de données non fiables
CVE-2018-0824 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-05 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V : élévation de privilèges
CVE-2024-38080 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-38112 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows MSHTML Platform : contournement d'une protection
CVE-2024-30040 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-38028 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-23 | Non constaté à ce jour |
|
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
CVE-2024-21338 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Internet Shortcut Files : contournement d'une protection
CVE-2024-21412 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-21351 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-13 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2023-36584 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-16 | Non constaté à ce jour |
|
Microsoft Windows Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2023-36033 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-36025 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | Non constaté à ce jour |
|
Microsoft Windows Cloud Files Mini Filter Driver : élévation de privilèges
CVE-2023-36036 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | Non constaté à ce jour |
|
Microsoft Windows Search : exécution de code à distance
CVE-2023-36884 Répandu ici |
Windows | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows MSHTML Platform : élévation de privilèges
CVE-2023-32046 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Non constaté à ce jour |
|
Microsoft Windows Defender SmartScreen : contournement d'une protection
CVE-2023-32049 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting Service : élévation de privilèges
CVE-2023-36874 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-28252 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2023-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Certificate Dialog : élévation de privilèges
CVE-2019-1388 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-24880 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2023-03-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-23376 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2023-02-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Graphic Component : élévation de privilèges
CVE-2023-21823 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2023-02-14 | Non constaté à ce jour |
|
Microsoft Windows Advanced Local Procedure Call (ALPC) : élévation de privilèges
CVE-2023-21674 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2023-01-10 | Non constaté à ce jour |
Questions fréquentes
Windows a-t-il des failles activement exploitées ?
Oui : 174 vulnérabilité(s) Windows figurent au catalogue CISA KEV, la dernière ajoutée le 8 septembre 2026.
Que faire si j'utilise Windows ?
Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.
Voir aussi
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.