Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-09-17

Failles CWE-264 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-264.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Adobe Flash Player : droits par défaut incorrects
CVE-2013-0643
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2016-0165 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Adobe Flash Player ASLR Bypass Vulnerability
CVE-2015-0310
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer ASLR Bypass Vulnerability
CVE-2015-0071 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-4123 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-2817 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft IME Japanese : élévation de privilèges
CVE-2014-4077 Répandu ici
Input Method Editor (IME) Japanese
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993
InfoSphere BigInsights
IBM
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Oracle JRE : exécution de code à distance
CVE-2013-0422 Répandu ici
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Red Hat JBoss : divulgation d'informations
CVE-2010-1428
JBoss
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Red Hat JBoss : contournement d'authentification
CVE-2010-0738
JBoss
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS : corruption de mémoire
CVE-2016-4656 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2014-4113 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-04 Non constaté à ce jour
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici
Client-Server Run-time Subsystem (CSRSS)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Ancillary Function Driver (afd.sys) : validation d'entrée insuffisante
CVE-2011-2005 Répandu ici
Ancillary Function Driver (afd.sys)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Kerberos Key Distribution Center (KDC) : élévation de privilèges
CVE-2014-6324 Répandu ici
Kerberos Key Distribution Center (KDC)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Exim : élévation de privilèges
CVE-2010-4345
Exim Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-3309 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : traversée de répertoire
CVE-2013-0629
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Microsoft Windows Secondary Logon Service : élévation de privilèges
CVE-2016-0099 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft ATM Font Driver : élévation de privilèges
CVE-2015-2387 Répandu ici
ATM Font Driver
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2015-1701 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel Exception Handler Vulnerability
CVE-2010-0232 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Oracle VirtualBox Insufficient Input Validation Vulnerability
CVE-2008-3431 Répandu ici
VirtualBox
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2016-0167 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2016-7255 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office OLE DLL Side Loading Vulnerability
CVE-2016-3235 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
SolarWinds Virtualization Manager : élévation de privilèges
CVE-2016-3643
Virtualization Manager
SolarWinds
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-264 sont exploitées ?

Le catalogue CISA KEV en compte 31, la dernière ajoutée le 17 septembre 2024.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.