Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-03-31

Failles exploitées ajoutées en mars 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
MiCollab, MiVoice Business Express Access Control Vulnerability
CVE-2022-26143 Répandu ici
MiCollab, MiVoice Business Express
Mitel
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Sitecore XP Remote Command Execution Vulnerability
CVE-2021-42237
XP
Sitecore
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Citrix ShareFile : contrôle d'accès défaillant
CVE-2021-22941
ShareFile
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
D-Link DIR-610 Devices Remote Command Execution
CVE-2020-9377
DIR-610 Devices
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Zyxel Multiple NAS Devices : injection de commande système
CVE-2020-9054
Multiple Network-Attached Storage (NAS) Devices
Zyxel
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
OpenSMTPD : exécution de code à distance
CVE-2020-7247 Répandu ici
OpenSMTPD
OpenBSD
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
VMware Tanzu Spring Cloud Config : traversée de répertoire
CVE-2020-5410 Répandu ici
Spring Cloud Configuration (Config) Server
VMware Tanzu
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Sophos SG UTM : exécution de code à distance
CVE-2020-25223
SG UTM
Sophos
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
QNAP Helpdesk : contrôle d'accès défaillant
CVE-2020-2506
Helpdesk
QNAP Systems
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2020-2021
PAN-OS
Palo Alto Networks
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Apache Kylin : injection de commande système
CVE-2020-1956 Répandu ici
Kylin
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Juniper Junos OS : traversée de répertoire
CVE-2020-1631
Junos OS
Juniper
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Drupal Core : exécution de code à distance
CVE-2019-6340 Répandu ici
Core
Drupal
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Oracle BI Publisher Unauthorized Access Vulnerability
CVE-2019-2616 Répandu ici
BI Publisher (Formerly XML Publisher)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Plusieurs routeurs D-Link : injection de commande
CVE-2019-16920
Plusieurs routeurs D-Link Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Webmin : injection de commande
CVE-2019-15107
Webmin Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Citrix SD-WAN et NetScaler : injection de commande
CVE-2019-12991
SD-WAN et NetScaler
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Citrix SD-WAN et NetScaler : injection SQL
CVE-2019-12989
SD-WAN et NetScaler
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
PHP FastCGI Process Manager (FPM) : débordement de tampon
CVE-2019-11043
FastCGI Process Manager (FPM)
PHP
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Kentico Xperience : désérialisation de données non fiables
CVE-2019-10068
Xperience
Kentico
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Jenkins Matrix Project Plugin : exécution de code à distance
CVE-2019-1003030
Matrix Project Plugin
Jenkins
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft GDI : exécution de code à distance
CVE-2019-0903 Répandu ici
Graphics Device Interface (GDI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Scripting Engine : corruption de mémoire
CVE-2018-8373 Répandu ici
Internet Explorer Scripting Engine
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
VMware SD-WAN Edge by VeloCloud : injection de commande
CVE-2018-6961 Répandu ici
SD-WAN Edge
VMware
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
LG N1A1 NAS Remote Command Execution Vulnerability
CVE-2018-14839
N1A1 NAS
LG
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
VMware Tanzu Spring Data Commons Property Binder Vulnerability
CVE-2018-1273 Répandu ici
Spring Data Commons
VMware Tanzu
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Quest KACE System Management Appliance Remote Command Execution Vulnerability
CVE-2018-11138
KACE System Management Appliance
Quest
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Cisco Secure Access Control System Java Deserialization Vulnerability
CVE-2018-0147 Répandu ici
Secure Access Control System (ACS)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco VPN Routers : exécution de code à distance
CVE-2018-0125 Répandu ici
VPN Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
NETGEAR DGN2200 Devices : injection de commande système
CVE-2017-6334
DGN2200 Devices
NETGEAR
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Plusieurs produits Citrix : exécution de code à distance
CVE-2017-6316
NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, et XenMobile Server
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco IOS et IOS XE : exécution de code à distance
CVE-2017-3881 Répandu ici
IOS et IOS XE
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Apache Tomcat : exécution de code à distance
CVE-2017-12617 Répandu ici
Tomcat
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Apache Tomcat on Windows : exécution de code à distance
CVE-2017-12615 Répandu ici
Tomcat
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7892
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2016-4171
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
NETGEAR Multiple WAP Devices : injection de commande
CVE-2016-1555
Wireless Access Point (WAP) Devices
NETGEAR
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mars 2022 ?

La CISA a ajouté 226 vulnérabilité(s) à son catalogue en mars 2022.

Quels éditeurs sont les plus touchés en mars 2022 ?

Microsoft (70), Cisco (44), Adobe (26), Oracle (11), Apache (5).

Mois voisins

Éditeurs touchés en mars 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.