Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-03-31

Failles exploitées ajoutées en mars 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
D-Link DCS-930L Devices : injection de commande système
CVE-2016-11021
DCS-930L Devices
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
NETGEAR WNR2000v5 Router : débordement de tampon
CVE-2016-10174
WNR2000v5 Router
NETGEAR
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Ruby on Rails : traversée de répertoire
CVE-2016-0752
Ruby on Rails Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Arcserve Unified Data Protection (UDP) : traversée de répertoire
CVE-2015-4068
Unified Data Protection (UDP)
Arcserve
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
TP-Link Multiple Archer Devices : traversée de répertoire
CVE-2015-3035
Multiple Archer Devices
TP-Link
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Elasticsearch Groovy Scripting Engine : exécution de code à distance
CVE-2015-1427
Elasticsearch Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Plusieurs appareils D-Link and TRENDnet : exécution de code à distance
CVE-2015-1187
Plusieurs appareils D-Link and TRENDnet Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Cisco Prime Data Center Network Manager (DCNM) : traversée de répertoire
CVE-2015-0666 Répandu ici
Prime Data Center Network Manager (DCNM)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows Object Linking & Embedding (OLE) Automation Array : exécution de code à distance
CVE-2014-6332 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Kerberos Key Distribution Center (KDC) : élévation de privilèges
CVE-2014-6324 Répandu ici
Kerberos Key Distribution Center (KDC)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Rejetto HTTP File Server (HFS) : exécution de code à distance
CVE-2014-6287
HTTP File Server (HFS)
Rejetto
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Elasticsearch : exécution de code à distance
CVE-2014-3120
Elasticsearch Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Ruby on Rails : traversée de répertoire
CVE-2014-0130
Ruby on Rails Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
D-Link DSL-2760U Gateway : injection de script dans les pages
CVE-2013-5223
DSL-2760U
D-Link
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Plusieurs produits HP : exécution de code à distance
CVE-2013-4810
ProCurve Manager (PCM), PCM+, Identity Driven Manager (IDM), et Application Lifecycle Management
Hewlett Packard (HP)
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Apache Struts : validation d'entrée insuffisante
CVE-2013-2251 Répandu ici
Struts
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
PHP-CGI Query String Parameter Vulnerability
CVE-2012-1823
PHP Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Exim : élévation de privilèges
CVE-2010-4345
Exim Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Exim : débordement de tampon dans le tas
CVE-2010-4344
Exim Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2010-3035 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Adobe ColdFusion : traversée de répertoire
CVE-2010-2861
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2009-2055 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
phpMyAdmin : exécution de code à distance
CVE-2009-1151
phpMyAdmin Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Adobe Reader et Adobe Acrobat : débordement de tampon dans la pile
CVE-2009-0927
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
HP OpenView Network Node Manager : exécution de code à distance
CVE-2005-2773
OpenView Network Node Manager
Hewlett Packard (HP)
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
SonicWall SonicOS : débordement de tampon
CVE-2020-5135
SonicOS
SonicWall
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Universal Plug et Play (UPnP) Service : élévation de privilèges
CVE-2019-1405 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2019-1322 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Error Reporting Manager : élévation de privilèges
CVE-2019-1315 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Server : élévation de privilèges
CVE-2019-1253 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2019-1132 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Non constaté à ce jour
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1129 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Task Scheduler : élévation de privilèges
CVE-2019-1069 Répandu ici
Task Scheduler
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1064 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-0841 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2019-0543 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2018-8120 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Transaction Manager : élévation de privilèges
CVE-2017-0101 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-3309 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : corruption de mémoire
CVE-2015-2546 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles exploitées ont été signalées en mars 2022 ?

La CISA a ajouté 226 vulnérabilité(s) à son catalogue en mars 2022.

Quels éditeurs sont les plus touchés en mars 2022 ?

Microsoft (70), Cisco (44), Adobe (26), Oracle (11), Apache (5).

Mois voisins

Éditeurs touchés en mars 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.