Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-03-31

Failles exploitées ajoutées en mars 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Trend Micro Apex Central : dépôt de fichier arbitraire
CVE-2022-26871
Apex Central
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2022-03-31 Non constaté à ce jour
Sophos Firewall : contournement d'authentification
CVE-2022-1040
Firewall
Sophos
Installer les mises à jour publiées par l'éditeur. 2022-03-31 Non constaté à ce jour
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2021-34484 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-31 Non constaté à ce jour
QNAP NAS : contrôle des droits défaillant
CVE-2021-28799
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-03-31 Oui, utilisée dans des campagnes de rançongiciel
Dell dbutil Driver Insufficient Access Control Vulnerability
CVE-2021-21551
dbutil Driver
Dell
Installer les mises à jour publiées par l'éditeur. 2022-03-31 Non constaté à ce jour
Dasan GPON Routers : injection de commande
CVE-2018-10562
Gigabit Passive Optical Network (GPON) Routers
Dasan
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-31 Oui, utilisée dans des campagnes de rançongiciel
Dasan GPON Routers : contournement d'authentification
CVE-2018-10561
Gigabit Passive Optical Network (GPON) Routers
Dasan
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-31 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2022-1096 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Debian-specific Redis Server Lua : évasion de bac à sable
CVE-2022-0543 Répandu ici
Debian-specific Redis Servers Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Atlassian Confluence Server Pre-Authorization : lecture de fichier arbitraire
CVE-2021-26085
Confluence Server
Atlassian
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Secure Remote Access (SRA) : injection SQL
CVE-2021-20028
Secure Remote Access (SRA)
SonicWall
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA100 : traversée de répertoire
CVE-2019-7483
SMA100
SonicWall
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8406 Répandu ici
DirectX Graphics Kernel (DXGKRNL)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8405 Répandu ici
DirectX Graphics Kernel (DXGKRNL)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : divulgation d'informations
CVE-2017-0059 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Edge et Internet Explorer : confusion de types
CVE-2017-0037 Répandu ici
Edge et Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Edge : corruption de mémoire
CVE-2016-7201 Répandu ici
Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Edge : corruption de mémoire
CVE-2016-7200 Répandu ici
Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2016-0189 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici
Client-Server Run-time Subsystem (CSRSS)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows Adobe Type Manager Library : exécution de code à distance
CVE-2015-2426 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2419 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Office Uninitialized Memory Use Vulnerability
CVE-2015-1770 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2013-3660 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Adobe Reader et Acrobat Arbitrary : dépassement d'entier
CVE-2013-2729
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Oracle Java SE : vulnérabilité de nature non précisée
CVE-2013-2465 Répandu ici
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Mozilla Firefox et Thunderbird : déni de service
CVE-2013-1690 Répandu ici
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Oracle Java SE Sandbox Bypass Vulnerability
CVE-2012-5076 Répandu ici
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Word : exécution de code à distance
CVE-2012-2539 Répandu ici
Word
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2012-2034
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-28 Non constaté à ce jour
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-0518 Répandu ici
Fusion Middleware
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Ancillary Function Driver (afd.sys) : validation d'entrée insuffisante
CVE-2011-2005 Répandu ici
Ancillary Function Driver (afd.sys)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Windows Kernel : débordement de tampon dans la pile
CVE-2010-4398 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
WatchGuard Firebox et XTM Appliances : exécution de code arbitraire
CVE-2022-26318
Firebox et XTM Appliances
WatchGuard
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mars 2022 ?

La CISA a ajouté 226 vulnérabilité(s) à son catalogue en mars 2022.

Quels éditeurs sont les plus touchés en mars 2022 ?

Microsoft (70), Cisco (44), Adobe (26), Oracle (11), Apache (5).

Mois voisins

Éditeurs touchés en mars 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.