Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-08

Failles Windows activement exploitées

Les vulnérabilités de Windows (Microsoft) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-1020 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Update Medic Service : élévation de privilèges
CVE-2021-36948 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Server Message Block (SMBv1) : exécution de code à distance
CVE-2017-0143 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Spoofing Vulnerability
CVE-2020-1464 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-34527 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows DNS Server : exécution de code à distance
CVE-2020-1350 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
CVE-2021-36942 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2019-1215 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-1675 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2021-34448 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows CryptoAPI Spoofing Vulnerability
CVE-2020-0601 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
CVE-2019-1214 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Error Reporting (WER) : élévation de privilèges
CVE-2019-0863 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2021-36955 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Windows a-t-il des failles activement exploitées ?

Oui : 174 vulnérabilité(s) Windows figurent au catalogue CISA KEV, la dernière ajoutée le 8 septembre 2026.

Que faire si j'utilise Windows ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.