Catalogue CISA KEV · mis à jour le 2025-01-29
Failles exploitées ajoutées en janvier 2025
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en janvier 2025.
- 14failles exploitées
- 6utilisées par des rançongiciels
- 11produits concernés
- 2025-01-07première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2025-24085 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-29 | Non constaté à ce jour |
|
SonicWall SMA1000 Appliances Deserialization Vulnerability
CVE-2025-23006 |
SMA1000 Appliances
SonicWall |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
JQuery : injection de script dans les pages
CVE-2020-11023 |
JQuery | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-23 | Non constaté à ce jour |
|
Aviatrix Controllers : injection de commande système
CVE-2024-50603 |
Controllers
Aviatrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-16 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21335 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2024-55591 Répandu ici |
FortiOS et FortiProxy
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-48365 |
Sense
Qlik |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
BeyondTrust Privileged Remote Access (PRA) et Remote Support (RS) : injection de commande système
CVE-2024-12686 |
Privileged Remote Access (PRA) et Remote Support (RS)
BeyondTrust |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-13 | Non constaté à ce jour |
|
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-0282 |
Connect Secure, Policy Secure, et ZTA Gateways
Ivanti |
Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. | 2025-01-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-2883 Répandu ici |
WebLogic Server
Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | Non constaté à ce jour |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici |
MiCollab
Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici |
MiCollab
Mitel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-07 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles exploitées ont été signalées en janvier 2025 ?
La CISA a ajouté 14 vulnérabilité(s) à son catalogue en janvier 2025.
Quels éditeurs sont les plus touchés en janvier 2025 ?
Microsoft (3), Mitel (2), Apple (1), Aviatrix (1), BeyondTrust (1).
Mois voisins
Éditeurs touchés en janvier 2025
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.