Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-10-24

Failles exploitées ajoutées en octobre 2024

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en octobre 2024.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
RoundCube Webmail : injection de script dans les pages
CVE-2024-37383
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-24 Non constaté à ce jour
Cisco ASA et FTD : déni de service
CVE-2024-20481 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-24 Non constaté à ce jour
Fortinet FortiManager Missing Authentication Vulnerability
CVE-2024-47575 Répandu ici
FortiManager
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-23 Non constaté à ce jour
Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 Répandu ici
SharePoint
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-22 Oui, utilisée dans des campagnes de rançongiciel
ScienceLogic SL1 : vulnérabilité de nature non précisée
CVE-2024-9537
SL1
ScienceLogic
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-21 Non constaté à ce jour
Veeam Backup and Replication Deserialization Vulnerability
CVE-2024-40711
Backup & Replication
Veeam
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-17 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
CVE-2024-28987
Web Help Desk
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici
Firefox
Mozilla
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Cloud Services Appliance (CSA) : injection de commande système
CVE-2024-9380
Cloud Services Appliance (CSA)
Ivanti
As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. 2024-10-09 Non constaté à ce jour
Ivanti Cloud Services Appliance (CSA) : injection SQL
CVE-2024-9379
Cloud Services Appliance (CSA)
Ivanti
As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. 2024-10-09 Non constaté à ce jour
Fortinet Multiple Products Format String Vulnerability
CVE-2024-23113 Répandu ici
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-09 Non constaté à ce jour
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43573 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 Non constaté à ce jour
Microsoft Windows Management Console : exécution de code à distance
CVE-2024-43572 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2024-43047
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
CVE-2024-45519
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-03 Non constaté à ce jour
Ivanti Endpoint Manager (EPM) : injection SQL
CVE-2024-29824
Endpoint Manager (EPM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-02 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en octobre 2024 ?

La CISA a ajouté 17 vulnérabilité(s) à son catalogue en octobre 2024.

Quels éditeurs sont les plus touchés en octobre 2024 ?

Microsoft (4), Ivanti (3), Fortinet (2), Cisco (1), Mozilla (1).

Mois voisins

Éditeurs touchés en octobre 2024

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.