Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-04-25

Failles CWE-1386 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-1386.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-21919 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-25 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Installer : élévation de privilèges
CVE-2021-41379 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles CWE-1386 sont exploitées ?

Le catalogue CISA KEV en compte 3, la dernière ajoutée le 25 avril 2022.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.