Catalogue CISA KEV · mis à jour le 2022-03-31
Failles exploitées ajoutées en mars 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2022.
- 226failles exploitées
- 51utilisées par des rançongiciels
- 111produits concernés
- 2022-03-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Trend Micro Apex Central : dépôt de fichier arbitraire
CVE-2022-26871 |
Apex Central
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Non constaté à ce jour |
|
Sophos Firewall : contournement d'authentification
CVE-2022-1040 |
Firewall
Sophos |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Non constaté à ce jour |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2021-34484 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Non constaté à ce jour |
|
QNAP NAS : contrôle des droits défaillant
CVE-2021-28799 |
Network Attached Storage (NAS)
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Dell dbutil Driver Insufficient Access Control Vulnerability
CVE-2021-21551 |
dbutil Driver
Dell |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | Non constaté à ce jour |
|
Dasan GPON Routers : injection de commande
CVE-2018-10562 |
Gigabit Passive Optical Network (GPON) Routers
Dasan |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Dasan GPON Routers : contournement d'authentification
CVE-2018-10561 |
Gigabit Passive Optical Network (GPON) Routers
Dasan |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-31 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2022-1096 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Debian-specific Redis Server Lua : évasion de bac à sable
CVE-2022-0543 Répandu ici |
Debian-specific Redis Servers | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Atlassian Confluence Server Pre-Authorization : lecture de fichier arbitraire
CVE-2021-26085 |
Confluence Server
Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall Secure Remote Access (SRA) : injection SQL
CVE-2021-20028 |
Secure Remote Access (SRA)
SonicWall |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA100 : traversée de répertoire
CVE-2019-7483 |
SMA100
SonicWall |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8406 Répandu ici |
DirectX Graphics Kernel (DXGKRNL)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8405 Répandu ici |
DirectX Graphics Kernel (DXGKRNL)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2017-0059 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Edge et Internet Explorer : confusion de types
CVE-2017-0037 Répandu ici |
Edge et Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Edge : corruption de mémoire
CVE-2016-7201 Répandu ici |
Edge
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Edge : corruption de mémoire
CVE-2016-7200 Répandu ici |
Edge
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2016-0189 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici |
Client-Server Run-time Subsystem (CSRSS)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows Adobe Type Manager Library : exécution de code à distance
CVE-2015-2426 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2419 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Office Uninitialized Memory Use Vulnerability
CVE-2015-1770 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2013-3660 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Adobe Reader et Acrobat Arbitrary : dépassement d'entier
CVE-2013-2729 |
Reader et Acrobat
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Java SE : vulnérabilité de nature non précisée
CVE-2013-2465 Répandu ici |
Java SE
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mozilla Firefox et Thunderbird : déni de service
CVE-2013-1690 Répandu ici |
Firefox et Thunderbird
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Oracle Java SE Sandbox Bypass Vulnerability
CVE-2012-5076 Répandu ici |
Java SE
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Word : exécution de code à distance
CVE-2012-2539 Répandu ici |
Word
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2012-2034 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-28 | Non constaté à ce jour |
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-0518 Répandu ici |
Fusion Middleware
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Ancillary Function Driver (afd.sys) : validation d'entrée insuffisante
CVE-2011-2005 Répandu ici |
Ancillary Function Driver (afd.sys)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Windows Kernel : débordement de tampon dans la pile
CVE-2010-4398 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
WatchGuard Firebox et XTM Appliances : exécution de code arbitraire
CVE-2022-26318 |
Firebox et XTM Appliances
WatchGuard |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mars 2022 ?
La CISA a ajouté 226 vulnérabilité(s) à son catalogue en mars 2022.
Quels éditeurs sont les plus touchés en mars 2022 ?
Microsoft (70), Cisco (44), Adobe (26), Oracle (11), Apache (5).
Mois voisins
Éditeurs touchés en mars 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.