Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-02-27

Failles exploitées ajoutées en février 2023

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en février 2023.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
ZK Framework AuUploader : vulnérabilité de nature non précisée
CVE-2022-36537
AuUploader
ZK Framework
Installer les mises à jour publiées par l'éditeur. 2023-02-27 Oui, utilisée dans des campagnes de rançongiciel
IBM Aspera Faspex : exécution de code
CVE-2022-47986
Aspera Faspex
IBM
Installer les mises à jour publiées par l'éditeur. 2023-02-21 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiVoice Connect : injection de code
CVE-2022-41223 Répandu ici
MiVoice Connect
Mitel
Installer les mises à jour publiées par l'éditeur. 2023-02-21 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiVoice Connect : injection de commande
CVE-2022-40765 Répandu ici
MiVoice Connect
Mitel
Installer les mises à jour publiées par l'éditeur. 2023-02-21 Oui, utilisée dans des campagnes de rançongiciel
Cacti : injection de commande
CVE-2022-46169
Cacti Installer les mises à jour publiées par l'éditeur. 2023-02-16 Non constaté à ce jour
Microsoft Office Publisher : contournement d'une protection
CVE-2023-21715 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-02-14 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-23376 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-02-14 Oui, utilisée dans des campagnes de rançongiciel
Apple Multiple Products WebKit : confusion de types
CVE-2023-23529 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-02-14 Non constaté à ce jour
Microsoft Windows Graphic Component : élévation de privilèges
CVE-2023-21823 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-02-14 Non constaté à ce jour
Intel Ethernet Diagnostics Driver for Windows : déni de service
CVE-2015-2291 Répandu ici
Ethernet Diagnostics Driver for Windows
Intel
Installer les mises à jour publiées par l'éditeur. 2023-02-10 Oui, utilisée dans des campagnes de rançongiciel
TerraMaster OS Remote Command Execution Vulnerability
CVE-2022-24990
TerraMaster OS Installer les mises à jour publiées par l'éditeur. 2023-02-10 Oui, utilisée dans des campagnes de rançongiciel
Fortra GoAnywhere MFT : exécution de code à distance
CVE-2023-0669
GoAnywhere MFT
Fortra
Installer les mises à jour publiées par l'éditeur. 2023-02-10 Oui, utilisée dans des campagnes de rançongiciel
Oracle E-Business Suite : vulnérabilité de nature non précisée
CVE-2022-21587 Répandu ici
E-Business Suite
Oracle
Installer les mises à jour publiées par l'éditeur. 2023-02-02 Oui, utilisée dans des campagnes de rançongiciel
Multiple SugarCRM Products : exécution de code à distance
CVE-2023-22952
Plusieurs produits SugarCRM Installer les mises à jour publiées par l'éditeur. 2023-02-02 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en février 2023 ?

La CISA a ajouté 14 vulnérabilité(s) à son catalogue en février 2023.

Quels éditeurs sont les plus touchés en février 2023 ?

Microsoft (3), Mitel (2), Apple (1), Cacti (1), Fortra (1).

Mois voisins

Éditeurs touchés en février 2023

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.