Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-08

Failles Windows activement exploitées

Les vulnérabilités de Windows (Microsoft) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41049 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-14 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41091 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-08 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-41073 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-08 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2022-41125 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Microsoft Windows Scripting Languages : exécution de code à distance
CVE-2022-41128 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2010-2568 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-09-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Runtime : exécution de code à distance
CVE-2022-21971 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-34713 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-08-09 Non constaté à ce jour
Microsoft Windows Client Server Runtime Subsystem (CSRSS) : élévation de privilèges
CVE-2022-22047 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-07-12 Non constaté à ce jour
Microsoft Windows LSA Spoofing Vulnerability
CVE-2022-26925 Répandu ici
Windows Apply remediation actions outlined in CISA guidance [https://www.cisa.gov/guidance-applying-june-microsoft-patch]. 2022-07-01 Non constaté à ce jour
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-30190 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-06-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Authenticode Signature Verification : exécution de code à distance
CVE-2012-0151 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Windows Graphics Device Interface (GDI) : exécution de code à distance
CVE-2016-3393 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Open Type Font : exécution de code à distance
CVE-2016-7256 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows TS WebProxy : traversée de répertoire
CVE-2015-0016 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2015-1671 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2014-4148 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2018-8611 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Windows Search : exécution de code à distance
CVE-2017-8543 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows SMB : divulgation d'informations
CVE-2019-0703 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2019-0880 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-26904 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-04-25 Non constaté à ce jour
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-21919 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-04-25 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-22718 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-04-19 Non constaté à ce jour
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-04-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2021-34484 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-31 Non constaté à ce jour
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows Adobe Type Manager Library : exécution de code à distance
CVE-2015-2426 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows Kernel : débordement de tampon dans la pile
CVE-2010-4398 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Windows a-t-il des failles activement exploitées ?

Oui : 174 vulnérabilité(s) Windows figurent au catalogue CISA KEV, la dernière ajoutée le 8 septembre 2026.

Que faire si j'utilise Windows ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.