| 2001-03-01 |
MS01-020 (Buffer Overflow dans IIS) |
Buffer overflow dans Internet Information Services (IIS). |
N/A |
Microsoft |
| 2008-10-23 |
MS08-067 (Conficker) |
Vulnérabilité critique dans le service Server de Windows, exploitée par le ver Conficker. |
10/10 |
Microsoft |
| 2010-06-01 |
Stuxnet (CVE-2010-2729) |
Vulnérabilité exploitée par le ver Stuxnet, ciblant les systèmes SCADA. |
N/A |
NVD |
| 2017-03-14 |
EternalBlue (CVE-2017-0144) |
Vulnérabilité dans le protocole SMB de Windows, exploitée par WannaCry et NotPetya. |
9.8/10 |
NVD |
| 2017-05-12 |
WannaCry |
Attaque mondiale de rançongiciel exploitant EternalBlue. |
N/A |
CISA |
| 2017-06-27 |
NotPetya |
Attaque de rançongiciel ciblant les entreprises, exploitant EternalBlue. Coût : 300M$ pour Maersk. |
N/A |
Wired |
| 2020-12-01 |
SolarWinds |
Attaque de la chaîne d'approvisionnement ciblant les agences gouvernementales via Azure AD. |
N/A |
Rapport du Sénat US |
| 2021-03-02 |
Hafnium (Exchange Server, CVE-2021-26855) |
Vulnérabilités critiques dans Microsoft Exchange Server, exploitées par le groupe Hafnium. |
9.8/10 |
NVD |
| 2021-06-08 |
PrintNightmare (CVE-2021-1675) |
Vulnérabilité dans le service Windows Print Spooler, permettant une élévation de privilèges. |
8.8/10 |
NVD |
| 2021 |
Fuite de 250 Millions de Données Clients |
Base de données Elasticsearch mal sécurisée, exposant des données clients. |
N/A |
Comparitech |
| 2023-05-01 |
Storm-0558 (Accès non autorisé à Outlook) |
Accès non autorisé aux boîtes mail gouvernementales via une faille dans Outlook Web App. |
N/A |
Microsoft Security Blog |
| 2023-07-01 |
Fuite de 38 To de Données (Azure) |
Bucket Azure mal configuré, exposant des données internes et des clés de chiffrement. |
N/A |
Wiz |
| 2026-02-01 |
Copilot (Contournement des règles DLP) |
Erreur de code permettant à Copilot de lire et résumer des emails marqués comme confidentiels. |
N/A |
TechCrunch |
| 2026-08-20 |
CVE-2026-69836 (Entra ID) |
Faille de gravité maximale dans Microsoft Entra ID, permettant une exécution de code à distance. |
10/10 |
NVD |