Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-04-30

Failles exploitées ajoutées en avril 2024

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en avril 2024.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft SmartScreen Prompt : contournement d'une protection
CVE-2024-29988 Répandu ici
SmartScreen Prompt
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-30 Non constaté à ce jour
CrushFTP VFS : évasion de bac à sable
CVE-2024-4040
CrushFTP Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-24 Non constaté à ce jour
Cisco ASA et FTD : élévation de privilèges
CVE-2024-20359 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-24 Non constaté à ce jour
Cisco ASA et FTD : déni de service
CVE-2024-20353 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-24 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-38028 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-23 Non constaté à ce jour
Palo Alto Networks PAN : injection de commande système
CVE-2024-3400
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur. 2024-04-12 Oui, utilisée dans des campagnes de rançongiciel
D-Link Multiple NAS Devices : injection de commande
CVE-2024-3273
Multiple NAS Devices
D-Link
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-04-11 Non constaté à ce jour
D-Link Multiple NAS Devices : identifiants inscrits en dur
CVE-2024-3272
Multiple NAS Devices
D-Link
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-04-11 Non constaté à ce jour
Android Pixel : élévation de privilèges
CVE-2024-29748 Répandu ici
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-04 Non constaté à ce jour
Android Pixel : divulgation d'informations
CVE-2024-29745 Répandu ici
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-04 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en avril 2024 ?

La CISA a ajouté 10 vulnérabilité(s) à son catalogue en avril 2024.

Quels éditeurs sont les plus touchés en avril 2024 ?

Android (2), Cisco (2), D-Link (2), Microsoft (2), CrushFTP (1).

Mois voisins

Éditeurs touchés en avril 2024

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.