Aller au contenu

Microsoft Windows — Renseignement de sécurité & vulnérabilités


ParamètreSpécification technique
Nom officielMicrosoft Windows
Éditeur / Projetmicrosoft
Identifiant canoniquemicrosoft:windows
Schéma de versionnagegeneric
Identifiants CPEcpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server:*:*:*:*:*:*:*:*
Posture globaleCRITIQUE
Version recommandéeKB5051234 (Windows July 2025 Security Update)

CVEs documentées

25 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.

Inscriptions CISA KEV

9 failles avec preuve d’exploitation active confirmée en conditions réelles.

Exploits armés

24 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.

Cible de remédiation

Montée conseillée vers KB5051234 (Windows July 2025 Security Update) pour neutraliser les failles connues.


Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :

Score HTS actuel

0 / 100

= Stable sur 30j

EPSS Max (Armement)

77.2 %

= Stable sur 30j

Activité CISA KEV

9

Exploitation active confirmée

Courbe HTS (J-30 → Aujourd’hui)2026-08-12 → 2026-09-10
2026-09-08: KEV: CVE-2026-819632026-09-10: CVE: CVE-2026-33825

3. Historique des vulnérabilités & Matrice de versions

Section intitulée « 3. Historique des vulnérabilités & Matrice de versions »
CVEScore CVSSIndice EPSSCISA KEVVersions affectéesVersion corrigéeDossier Hermes
CVE-2026-695799.8 (CRITICAL)1.0 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-695959.8 (CRITICAL)1.0 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-697309.8 (CRITICAL)1.0 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-698459.8 (CRITICAL)0.9 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-729799.8 (CRITICAL)1.0 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-729829.8 (CRITICAL)0.9 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-730099.8 (CRITICAL)0.9 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-774939.8 (CRITICAL)1.0 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-784459.8 (CRITICAL)0.9 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-785099.8 (CRITICAL)1.0 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-695188.8 (CRITICAL)0.8 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-696038.8 (CRITICAL)0.3 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-696768.8 (CRITICAL)1.1 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-800838.8 (CRITICAL)0.2 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2021-422788.8 (HIGH)73.3 %CISA KEVToutes versions, Toutes versions, Toutes versions, Toutes versionsKB5008102, KB5008380Analyse →
CVE-2021-422878.8 (HIGH)77.2 %CISA KEVToutes versions, Toutes versions, Toutes versions, Toutes versionsKB5008102, KB5008380Analyse →
CVE-2026-729618.2 (HIGH)0.3 %Non< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-215107.8 (HIGH)26.2 %CISA KEV< v10.0.26100.188210.0.26100.1882Analyse →
CVE-2026-338257.8 (HIGH)6.7 %CISA KEV< v1.1.24080.91.1.24080.9Analyse →
CVE-2026-819637.8 (HIGH)0.6 %CISA KEV< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2026-858807.8 (HIGH)0.6 %CISA KEV< v10.0.19045.5780, < v10.0.22631.5280, < v10.0.26100.380010.0.19045.5780, 10.0.22631.5280, 10.0.26100.3800Analyse →
CVE-2025-298247.8 (HIGH)13.9 %CISA KEV< v10.0.19045.5728, < v10.0.22631.5206, < v10.0.26100.375010.0.19045.5728, 10.0.22631.5206, 10.0.26100.3750Analyse →
CVE-2025-213337.8 (HIGH)10.0 %CISA KEV< v10.0.19045.5371, < v10.0.22631.4751, < v10.0.26100.289410.0.19045.5371, 10.0.22631.4751, 10.0.26100.2894Analyse →
CVE-2025-327247.5 (HIGH)1.8 %Non< v10.0.10240.21034KB5051234 (Windows July 2025 Security Update)Analyse →
CVE-2025-240546.5 (MEDIUM)58.9 %CISA KEV< v10.0.19045.5609, < v10.0.22631.5039, < v10.0.26100.347610.0.19045.5609, 10.0.22631.5039, 10.0.26100.3476Analyse →

4. Exposition aux campagnes de Ransomwares et APTs

Section intitulée « 4. Exposition aux campagnes de Ransomwares et APTs »

Les vulnérabilités affectant Microsoft Windows font l’objet d’une exploitation documentée par des acteurs malveillants :


5. Évaluer ma version dans l’établi interactif

Section intitulée « 5. Évaluer ma version dans l’établi interactif »

Vous exploitez Microsoft Windows dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :