Catalogue CISA KEV · mis à jour le 2024-09-17
Failles CWE-264 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-264.
- 31failles exploitées
- 10utilisées par des rançongiciels
- 18produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Adobe Flash Player : droits par défaut incorrects
CVE-2013-0643 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-09-17 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2016-0165 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | Non constaté à ce jour |
|
Adobe Flash Player ASLR Bypass Vulnerability
CVE-2015-0310 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer ASLR Bypass Vulnerability
CVE-2015-0071 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-4123 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-2817 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft IME Japanese : élévation de privilèges
CVE-2014-4077 Répandu ici |
Input Method Editor (IME) Japanese
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993 |
InfoSphere BigInsights
IBM |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle JRE : exécution de code à distance
CVE-2013-0422 Répandu ici |
Java Runtime Environment (JRE)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Red Hat JBoss : divulgation d'informations
CVE-2010-1428 |
JBoss
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Red Hat JBoss : contournement d'authentification
CVE-2010-0738 |
JBoss
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS : corruption de mémoire
CVE-2016-4656 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2014-4113 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | Non constaté à ce jour |
|
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici |
Client-Server Run-time Subsystem (CSRSS)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Ancillary Function Driver (afd.sys) : validation d'entrée insuffisante
CVE-2011-2005 Répandu ici |
Ancillary Function Driver (afd.sys)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Kerberos Key Distribution Center (KDC) : élévation de privilèges
CVE-2014-6324 Répandu ici |
Kerberos Key Distribution Center (KDC)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Exim : élévation de privilèges
CVE-2010-4345 |
Exim | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-3309 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : traversée de répertoire
CVE-2013-0629 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Microsoft Windows Secondary Logon Service : élévation de privilèges
CVE-2016-0099 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft ATM Font Driver : élévation de privilèges
CVE-2015-2387 Répandu ici |
ATM Font Driver
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2015-1701 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel Exception Handler Vulnerability
CVE-2010-0232 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Oracle VirtualBox Insufficient Input Validation Vulnerability
CVE-2008-3431 Répandu ici |
VirtualBox
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2016-0167 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : élévation de privilèges
CVE-2016-7255 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office OLE DLL Side Loading Vulnerability
CVE-2016-3235 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
SolarWinds Virtualization Manager : élévation de privilèges
CVE-2016-3643 |
Virtualization Manager
SolarWinds |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles CWE-264 sont exploitées ?
Le catalogue CISA KEV en compte 31, la dernière ajoutée le 17 septembre 2024.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.