Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-02-25

Failles exploitées ajoutées en février 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en février 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Synacor Zimbra Collaborate Suite (ZCS) : injection de script dans les pages
CVE-2022-24682
Zimbra Collaborate Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-02-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office : exécution de code à distance
CVE-2017-8570 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-25 Non constaté à ce jour
Microsoft Internet Explorer : exécution de code à distance
CVE-2017-0222 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-25 Non constaté à ce jour
Microsoft Windows : injection de code
CVE-2014-6352 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-25 Non constaté à ce jour
Zabbix Frontend : contournement d'authentification
CVE-2022-23131
Frontend
Zabbix
Installer les mises à jour publiées par l'éditeur. 2022-02-22 Non constaté à ce jour
Zabbix Frontend : contrôle d'accès défaillant
CVE-2022-23134
Frontend
Zabbix
Installer les mises à jour publiées par l'éditeur. 2022-02-22 Non constaté à ce jour
Adobe Commerce et Magento Open Source : validation d'entrée insuffisante
CVE-2022-24086
Commerce et Magento Open Source
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Google Chromium Animation : utilisation de mémoire après libération
CVE-2022-0609 Répandu ici
Chromium Animation
Google
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Microsoft Internet Explorer : confusion de types
CVE-2019-0752 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows VBScript Engine : écriture hors limites
CVE-2018-8174 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
WinRAR Absolute : traversée de répertoire
CVE-2018-20250
WinRAR
RARLAB
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-15982
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
PHPUnit : injection de commande
CVE-2017-9841
PHPUnit Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Microsoft Word : corruption de mémoire
CVE-2014-1761 Répandu ici
Word
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Microsoft Graphics Component : corruption de mémoire
CVE-2013-3906 Répandu ici
Graphics Component
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Apple iOS, iPadOS, et macOS Webkit : utilisation de mémoire après libération
CVE-2022-22620 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-02-11 Non constaté à ce jour
Microsoft Windows SAM Local : élévation de privilèges
CVE-2021-36934 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft SMBv3 : exécution de code à distance
CVE-2020-0796 Répandu ici
SMBv3
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel
Jenkins Stapler Web Framework : désérialisation de données non fiables
CVE-2018-1000861
Jenkins Stapler Web Framework Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Apache Struts 1 : validation d'entrée insuffisante
CVE-2017-9791 Répandu ici
Struts 1
Apache
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Windows Shell (.lnk) : exécution de code à distance
CVE-2017-8464 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Oracle Corporation WebLogic Server : exécution de code à distance
CVE-2017-10271 Répandu ici
WebLogic Server
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2017-0263 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2017-0262 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft SMBv1 : exécution de code à distance
CVE-2017-0145 Répandu ici
SMBv1
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SMBv1 : exécution de code à distance
CVE-2017-0144 Répandu ici
SMBv1
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel
Apache ActiveMQ : validation d'entrée insuffisante
CVE-2016-3088 Répandu ici
ActiveMQ
Apache
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
D-Link DIR-645 Router : exécution de code à distance
CVE-2015-2051
DIR-645 Router
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-02-10 Non constaté à ce jour
Microsoft HTTP.sys : exécution de code à distance
CVE-2015-1635 Répandu ici
HTTP.sys
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Apple OS X : contournement d'authentification
CVE-2015-1130 Répandu ici
OS X
Apple
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Apple OS X : débordement de tampon dans le tas
CVE-2014-4404 Répandu ici
OS X
Apple
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2022-21882 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-04 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles exploitées ont été signalées en février 2022 ?

La CISA a ajouté 32 vulnérabilité(s) à son catalogue en février 2022.

Quels éditeurs sont les plus touchés en février 2022 ?

Microsoft (16), Apple (3), Adobe (2), Apache (2), Zabbix (2).

Mois voisins

Éditeurs touchés en février 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.