Catalogue CISA KEV · mis à jour le 2021-11-17
Failles exploitées ajoutées en novembre 2021
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.
- 291failles exploitées
- 80utilisées par des rançongiciels
- 139produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Exchange Server : contournement d'une protection
CVE-2021-31207 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : élévation de privilèges
CVE-2019-0803 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Hyper-V RemoteFX vGPU : exécution de code à distance
CVE-2020-1040 Répandu ici |
Hyper-V RemoteFX
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2021-28310 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows DNS Server : exécution de code à distance
CVE-2020-1350 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2021-26411 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : élévation de privilèges
CVE-2019-0859 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft MSHTML : exécution de code à distance
CVE-2021-40444 Répandu ici |
MSHTML
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft .NET Framework : exécution de code à distance
CVE-2017-8759 Répandu ici |
.NET Framework
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2018-8653 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2019-0797 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
CVE-2021-36942 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2019-1215 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office : corruption de mémoire
CVE-2018-0798 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2018-0802 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft MSCOMCTL.OCX : exécution de code à distance
CVE-2012-0158 Répandu ici |
MSCOMCTL.OCX
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office : corruption de mémoire
CVE-2015-1641 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer : exécution de code à distance
CVE-2021-27085 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft MSHTML : exécution de code à distance
CVE-2019-0541 Répandu ici |
MSHTML
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2017-11882 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-0674 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office : exécution de code à distance
CVE-2021-27059 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1367 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office et WordPad : exécution de code à distance
CVE-2017-0199 Répandu ici |
Office et WordPad
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-1380 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1429 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office Outlook : contournement d'une protection
CVE-2017-11774 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-0968 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Netlogon : élévation de privilèges
CVE-2020-1472 Répandu ici |
Netlogon
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : exécution de code à distance
CVE-2021-26855 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : exécution de code à distance
CVE-2021-26858 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : exécution de code à distance
CVE-2021-27065 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : élévation de privilèges
CVE-2020-1054 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-1675 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2021-34448 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows CryptoAPI Spoofing Vulnerability
CVE-2020-0601 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft SharePoint : exécution de code à distance
CVE-2019-0604 Répandu ici |
SharePoint
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft .NET Framework : exécution de code à distance
CVE-2020-0646 Répandu ici |
.NET Framework
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2019-0808 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Exchange Server : exécution de code à distance
CVE-2021-26857 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles exploitées ont été signalées en novembre 2021 ?
La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.
Quels éditeurs sont les plus touchés en novembre 2021 ?
Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).
Mois voisins
Éditeurs touchés en novembre 2021
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.