Catalogue CISA KEV · mis à jour le 2026-09-08
Failles Windows activement exploitées
Les vulnérabilités de Windows (Microsoft) dont la CISA a constaté l'exploitation.
- 174failles exploitées
- 49utilisées par des rançongiciels
- 2produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-1020 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Update Medic Service : élévation de privilèges
CVE-2021-36948 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Server Message Block (SMBv1) : exécution de code à distance
CVE-2017-0143 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Spoofing Vulnerability
CVE-2020-1464 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-34527 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows DNS Server : exécution de code à distance
CVE-2020-1350 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
CVE-2021-36942 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2019-1215 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-1675 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2021-34448 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows CryptoAPI Spoofing Vulnerability
CVE-2020-0601 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
CVE-2019-1214 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting (WER) : élévation de privilèges
CVE-2019-0863 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2021-36955 Répandu ici |
Windows | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Windows a-t-il des failles activement exploitées ?
Oui : 174 vulnérabilité(s) Windows figurent au catalogue CISA KEV, la dernière ajoutée le 8 septembre 2026.
Que faire si j'utilise Windows ?
Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.
Voir aussi
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.