Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-08

Failles Windows activement exploitées

Les vulnérabilités de Windows (Microsoft) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
CVE-2024-35250 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-16 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-10 Non constaté à ce jour
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-43451 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Non constaté à ce jour
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43573 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 Non constaté à ce jour
Microsoft Windows Management Console : exécution de code à distance
CVE-2024-43572 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 Non constaté à ce jour
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43461 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-16 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : défaillance d'un mécanisme de protection
CVE-2024-38217 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-10 Non constaté à ce jour
Microsoft Windows Installer : gestion des privilèges défaillante
CVE-2024-38014 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-10 Non constaté à ce jour
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2024-38106 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-38213 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2024-38178 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft COM for Windows : désérialisation de données non fiables
CVE-2018-0824 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-05 Non constaté à ce jour
Microsoft Windows Hyper-V : élévation de privilèges
CVE-2024-38080 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-09 Non constaté à ce jour
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-38112 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-09 Non constaté à ce jour
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows MSHTML Platform : contournement d'une protection
CVE-2024-30040 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-14 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-38028 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-23 Non constaté à ce jour
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
CVE-2024-21338 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-04 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Internet Shortcut Files : contournement d'une protection
CVE-2024-21412 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-21351 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-13 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2023-36584 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-16 Non constaté à ce jour
Microsoft Windows Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2023-36033 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-14 Non constaté à ce jour
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-36025 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-14 Non constaté à ce jour
Microsoft Windows Cloud Files Mini Filter Driver : élévation de privilèges
CVE-2023-36036 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-14 Non constaté à ce jour
Microsoft Windows Search : exécution de code à distance
CVE-2023-36884 Répandu ici
Windows Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-17 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows MSHTML Platform : élévation de privilèges
CVE-2023-32046 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Windows Defender SmartScreen : contournement d'une protection
CVE-2023-32049 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Windows Error Reporting Service : élévation de privilèges
CVE-2023-36874 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-28252 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-04-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Certificate Dialog : élévation de privilèges
CVE-2019-1388 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-04-07 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-24880 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-03-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-23376 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-02-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Graphic Component : élévation de privilèges
CVE-2023-21823 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-02-14 Non constaté à ce jour
Microsoft Windows Advanced Local Procedure Call (ALPC) : élévation de privilèges
CVE-2023-21674 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2023-01-10 Non constaté à ce jour

Questions fréquentes

Windows a-t-il des failles activement exploitées ?

Oui : 174 vulnérabilité(s) Windows figurent au catalogue CISA KEV, la dernière ajoutée le 8 septembre 2026.

Que faire si j'utilise Windows ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.