Catalogue CISA KEV · mis à jour le 2026-09-08
Failles Windows activement exploitées
Les vulnérabilités de Windows (Microsoft) dont la CISA a constaté l'exploitation.
- 174failles exploitées
- 49utilisées par des rançongiciels
- 2produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41049 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-11-14 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41091 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-41073 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2022-41125 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Non constaté à ce jour |
|
Microsoft Windows Scripting Languages : exécution de code à distance
CVE-2022-41128 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2010-2568 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-09-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Runtime : exécution de code à distance
CVE-2022-21971 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-34713 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-08-09 | Non constaté à ce jour |
|
Microsoft Windows Client Server Runtime Subsystem (CSRSS) : élévation de privilèges
CVE-2022-22047 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-07-12 | Non constaté à ce jour |
|
Microsoft Windows LSA Spoofing Vulnerability
CVE-2022-26925 Répandu ici |
Windows | Apply remediation actions outlined in CISA guidance [https://www.cisa.gov/guidance-applying-june-microsoft-patch]. | 2022-07-01 | Non constaté à ce jour |
|
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-30190 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-06-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Authenticode Signature Verification : exécution de code à distance
CVE-2012-0151 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Windows Graphics Device Interface (GDI) : exécution de code à distance
CVE-2016-3393 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Open Type Font : exécution de code à distance
CVE-2016-7256 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows TS WebProxy : traversée de répertoire
CVE-2015-0016 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2015-1671 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2014-4148 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2018-8611 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Windows Search : exécution de code à distance
CVE-2017-8543 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows SMB : divulgation d'informations
CVE-2019-0703 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2019-0880 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-26904 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | Non constaté à ce jour |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-21919 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-22718 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-04-19 | Non constaté à ce jour |
|
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2021-34484 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Non constaté à ce jour |
|
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows Adobe Type Manager Library : exécution de code à distance
CVE-2015-2426 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows Kernel : débordement de tampon dans la pile
CVE-2010-4398 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Windows a-t-il des failles activement exploitées ?
Oui : 174 vulnérabilité(s) Windows figurent au catalogue CISA KEV, la dernière ajoutée le 8 septembre 2026.
Que faire si j'utilise Windows ?
Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.
Voir aussi
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.