Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-08

Failles Windows activement exploitées

Les vulnérabilités de Windows (Microsoft) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Object Linking & Embedding (OLE) Automation Array : exécution de code à distance
CVE-2014-6332 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows Universal Plug et Play (UPnP) Service : élévation de privilèges
CVE-2019-1405 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2019-1322 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Error Reporting Manager : élévation de privilèges
CVE-2019-1315 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Server : élévation de privilèges
CVE-2019-1253 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1129 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1064 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-0841 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2019-0543 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Transaction Manager : élévation de privilèges
CVE-2017-0101 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-3309 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Installer : élévation de privilèges
CVE-2021-41379 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Secondary Logon Service : élévation de privilèges
CVE-2016-0099 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Object Linking & Embedding (OLE) : exécution de code à distance
CVE-2014-4114 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2013-5065 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows Kernel Exception Handler Vulnerability
CVE-2010-0232 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows : validation d'entrée insuffisante
CVE-2009-1123 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2004-0210 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2002-0367 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows : injection de code
CVE-2014-6352 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-02-25 Non constaté à ce jour
Microsoft Windows VBScript Engine : écriture hors limites
CVE-2018-8174 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SAM Local : élévation de privilèges
CVE-2021-36934 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Windows Shell (.lnk) : exécution de code à distance
CVE-2017-8464 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Windows Background Intelligent Transfer Service (BITS) : gestion des privilèges défaillante
CVE-2020-0787 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-01-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Installer Spoofing Vulnerability
CVE-2021-43890 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-12-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Win32k : élévation de privilèges
CVE-2021-40449 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Group Policy Preferences Password : élévation de privilèges
CVE-2014-1812 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : divulgation d'informations
CVE-2021-31955 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2021-33739 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Media Center : exécution de code à distance
CVE-2016-0185 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Installer : élévation de privilèges
CVE-2020-0683 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-17087 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows MSHTML Platform : exécution de code à distance
CVE-2021-33742 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-33771 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows NTFS : élévation de privilèges
CVE-2021-31956 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-31979 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-0938 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-0986 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Windows a-t-il des failles activement exploitées ?

Oui : 174 vulnérabilité(s) Windows figurent au catalogue CISA KEV, la dernière ajoutée le 8 septembre 2026.

Que faire si j'utilise Windows ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.