Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-11-28

Failles exploitées ajoutées en novembre 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2021-35587 Répandu ici
Fusion Middleware
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-11-28 Non constaté à ce jour
Google Chromium GPU Heap : débordement de tampon
CVE-2022-4135 Répandu ici
Chromium GPU
Google
Installer les mises à jour publiées par l'éditeur. 2022-11-28 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41049 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-14 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41091 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-41073 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2022-41125 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Microsoft Windows Scripting Languages : exécution de code à distance
CVE-2022-41128 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25337 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25369 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Samsung Mobile Devices : corruption de mémoire
CVE-2021-25370 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en novembre 2022 ?

La CISA a ajouté 10 vulnérabilité(s) à son catalogue en novembre 2022.

Quels éditeurs sont les plus touchés en novembre 2022 ?

Microsoft (5), Samsung (3), Google (1), Oracle (1).

Mois voisins

Éditeurs touchés en novembre 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.