Catalogue CISA KEV · mis à jour le 2022-03-31
Failles exploitées ajoutées en mars 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2022.
- 226failles exploitées
- 51utilisées par des rançongiciels
- 111produits concernés
- 2022-03-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
MiCollab, MiVoice Business Express Access Control Vulnerability
CVE-2022-26143 Répandu ici |
MiCollab, MiVoice Business Express
Mitel |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Sitecore XP Remote Command Execution Vulnerability
CVE-2021-42237 |
XP
Sitecore |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix ShareFile : contrôle d'accès défaillant
CVE-2021-22941 |
ShareFile
Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link DIR-610 Devices Remote Command Execution
CVE-2020-9377 |
DIR-610 Devices
D-Link |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
Zyxel Multiple NAS Devices : injection de commande système
CVE-2020-9054 |
Multiple Network-Attached Storage (NAS) Devices
Zyxel |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
OpenSMTPD : exécution de code à distance
CVE-2020-7247 Répandu ici |
OpenSMTPD
OpenBSD |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
VMware Tanzu Spring Cloud Config : traversée de répertoire
CVE-2020-5410 Répandu ici |
Spring Cloud Configuration (Config) Server
VMware Tanzu |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Sophos SG UTM : exécution de code à distance
CVE-2020-25223 |
SG UTM
Sophos |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
QNAP Helpdesk : contrôle d'accès défaillant
CVE-2020-2506 |
Helpdesk
QNAP Systems |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2020-2021 |
PAN-OS
Palo Alto Networks |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Kylin : injection de commande système
CVE-2020-1956 Répandu ici |
Kylin
Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Juniper Junos OS : traversée de répertoire
CVE-2020-1631 |
Junos OS
Juniper |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Drupal Core : exécution de code à distance
CVE-2019-6340 Répandu ici |
Core
Drupal |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Oracle BI Publisher Unauthorized Access Vulnerability
CVE-2019-2616 Répandu ici |
BI Publisher (Formerly XML Publisher)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Plusieurs routeurs D-Link : injection de commande
CVE-2019-16920 |
Plusieurs routeurs D-Link | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
Webmin : injection de commande
CVE-2019-15107 |
Webmin | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix SD-WAN et NetScaler : injection de commande
CVE-2019-12991 |
SD-WAN et NetScaler
Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Citrix SD-WAN et NetScaler : injection SQL
CVE-2019-12989 |
SD-WAN et NetScaler
Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
PHP FastCGI Process Manager (FPM) : débordement de tampon
CVE-2019-11043 |
FastCGI Process Manager (FPM)
PHP |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Kentico Xperience : désérialisation de données non fiables
CVE-2019-10068 |
Xperience
Kentico |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Jenkins Matrix Project Plugin : exécution de code à distance
CVE-2019-1003030 |
Matrix Project Plugin
Jenkins |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft GDI : exécution de code à distance
CVE-2019-0903 Répandu ici |
Graphics Device Interface (GDI)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Microsoft Scripting Engine : corruption de mémoire
CVE-2018-8373 Répandu ici |
Internet Explorer Scripting Engine
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
VMware SD-WAN Edge by VeloCloud : injection de commande
CVE-2018-6961 Répandu ici |
SD-WAN Edge
VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
LG N1A1 NAS Remote Command Execution Vulnerability
CVE-2018-14839 |
N1A1 NAS
LG |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
VMware Tanzu Spring Data Commons Property Binder Vulnerability
CVE-2018-1273 Répandu ici |
Spring Data Commons
VMware Tanzu |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Quest KACE System Management Appliance Remote Command Execution Vulnerability
CVE-2018-11138 |
KACE System Management Appliance
Quest |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Secure Access Control System Java Deserialization Vulnerability
CVE-2018-0147 Répandu ici |
Secure Access Control System (ACS)
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco VPN Routers : exécution de code à distance
CVE-2018-0125 Répandu ici |
VPN Routers
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
NETGEAR DGN2200 Devices : injection de commande système
CVE-2017-6334 |
DGN2200 Devices
NETGEAR |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
Plusieurs produits Citrix : exécution de code à distance
CVE-2017-6316 |
NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, et XenMobile Server
Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Cisco IOS et IOS XE : exécution de code à distance
CVE-2017-3881 Répandu ici |
IOS et IOS XE
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Apache Tomcat : exécution de code à distance
CVE-2017-12617 Répandu ici |
Tomcat
Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Apache Tomcat on Windows : exécution de code à distance
CVE-2017-12615 Répandu ici |
Tomcat
Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7892 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code à distance
CVE-2016-4171 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
NETGEAR Multiple WAP Devices : injection de commande
CVE-2016-1555 |
Wireless Access Point (WAP) Devices
NETGEAR |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mars 2022 ?
La CISA a ajouté 226 vulnérabilité(s) à son catalogue en mars 2022.
Quels éditeurs sont les plus touchés en mars 2022 ?
Microsoft (70), Cisco (44), Adobe (26), Oracle (11), Apache (5).
Mois voisins
Éditeurs touchés en mars 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.