Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2021-11-17

Failles exploitées ajoutées en novembre 2021

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
ImageMagick : falsification de requête côté serveur
CVE-2016-3718
ImageMagick Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Ivanti MobileIron : exécution de code à distance
CVE-2020-15505
MobileIron Multiple Products
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Kaseya Virtual System/Server Administrator (VSA) : divulgation d'informations
CVE-2021-30116
Virtual System/Server Administrator (VSA)
Kaseya
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Liferay Portal : désérialisation de données non fiables
CVE-2020-7961
Liferay Portal Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
McAfee Total Protection (MTP) : gestion des privilèges défaillante
CVE-2021-23874
McAfee Total Protection (MTP) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Micro Focus Access Manager Information Leakage Vulnerability
CVE-2021-22506
Micro Focus Access Manager Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Micro Focus Operation Bridge Report (OBR) : exécution de code à distance
CVE-2021-22502 Répandu ici
Operation Bridge Reporter (OBR)
Micro Focus
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Group Policy Preferences Password : élévation de privilèges
CVE-2014-1812 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Open Management Infrastructure (OMI) : exécution de code à distance
CVE-2021-38647 Répandu ici
Open Management Infrastructure (OMI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2016-0167 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Edge et Internet Explorer : corruption de mémoire
CVE-2020-0878 Répandu ici
Edge et Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : divulgation d'informations
CVE-2021-31955 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Defender : exécution de code à distance
CVE-2021-1647 Répandu ici
Defender
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2021-33739 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Media Center : exécution de code à distance
CVE-2016-0185 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Installer : élévation de privilèges
CVE-2020-0683 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-17087 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows MSHTML Platform : exécution de code à distance
CVE-2021-33742 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Enhanced Cryptographic Provider : élévation de privilèges
CVE-2021-31199 Répandu ici
Enhanced Cryptographic Provider
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-33771 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows NTFS : élévation de privilèges
CVE-2021-31956 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Enhanced Cryptographic Provider : élévation de privilèges
CVE-2021-31201 Répandu ici
Enhanced Cryptographic Provider
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-31979 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-0938 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Exchange Server : exécution de code à distance
CVE-2020-17144 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-0986 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-1020 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38645 Répandu ici
Open Management Infrastructure (OMI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Exchange Server : élévation de privilèges
CVE-2021-34523 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Server : débordement de tampon
CVE-2017-7269 Répandu ici
Internet Information Services (IIS)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Update Medic Service : élévation de privilèges
CVE-2021-36948 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38649 Répandu ici
Open Management Infrastructure (OMI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Exchange Server Validation Key : exécution de code à distance
CVE-2020-0688 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Server Message Block (SMBv1) : exécution de code à distance
CVE-2017-0143 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2016-7255 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Remote Desktop Services : exécution de code à distance
CVE-2019-0708 Répandu ici
Remote Desktop Services
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : exécution de code à distance
CVE-2021-34473 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Spoofing Vulnerability
CVE-2020-1464 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2021-1732 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-34527 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles exploitées ont été signalées en novembre 2021 ?

La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.

Quels éditeurs sont les plus touchés en novembre 2021 ?

Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).

Mois voisins

Éditeurs touchés en novembre 2021

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.