Catalogue CISA KEV · mis à jour le 2026-09-08
Failles Windows activement exploitées
Les vulnérabilités de Windows (Microsoft) dont la CISA a constaté l'exploitation.
- 174failles exploitées
- 49utilisées par des rançongiciels
- 2produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Object Linking & Embedding (OLE) Automation Array : exécution de code à distance
CVE-2014-6332 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Windows Universal Plug et Play (UPnP) Service : élévation de privilèges
CVE-2019-1405 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2019-1322 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Error Reporting Manager : élévation de privilèges
CVE-2019-1315 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Server : élévation de privilèges
CVE-2019-1253 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1129 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1064 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-0841 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2019-0543 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Transaction Manager : élévation de privilèges
CVE-2017-0101 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-3309 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Installer : élévation de privilèges
CVE-2021-41379 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Secondary Logon Service : élévation de privilèges
CVE-2016-0099 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Object Linking & Embedding (OLE) : exécution de code à distance
CVE-2014-4114 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2013-5065 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel Exception Handler Vulnerability
CVE-2010-0232 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows : validation d'entrée insuffisante
CVE-2009-1123 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2004-0210 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2002-0367 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows : injection de code
CVE-2014-6352 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-02-25 | Non constaté à ce jour |
|
Microsoft Windows VBScript Engine : écriture hors limites
CVE-2018-8174 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-02-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SAM Local : élévation de privilèges
CVE-2021-36934 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-02-10 | Non constaté à ce jour |
|
Microsoft Windows Shell (.lnk) : exécution de code à distance
CVE-2017-8464 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-02-10 | Non constaté à ce jour |
|
Microsoft Windows Background Intelligent Transfer Service (BITS) : gestion des privilèges défaillante
CVE-2020-0787 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2022-01-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Installer Spoofing Vulnerability
CVE-2021-43890 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-12-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Win32k : élévation de privilèges
CVE-2021-40449 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Group Policy Preferences Password : élévation de privilèges
CVE-2014-1812 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : divulgation d'informations
CVE-2021-31955 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2021-33739 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Media Center : exécution de code à distance
CVE-2016-0185 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Installer : élévation de privilèges
CVE-2020-0683 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-17087 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform : exécution de code à distance
CVE-2021-33742 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-33771 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows NTFS : élévation de privilèges
CVE-2021-31956 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-31979 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-0938 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-0986 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Windows a-t-il des failles activement exploitées ?
Oui : 174 vulnérabilité(s) Windows figurent au catalogue CISA KEV, la dernière ajoutée le 8 septembre 2026.
Que faire si j'utilise Windows ?
Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.
Voir aussi
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.