Catalogue CISA KEV · mis à jour le 2022-04-25
Failles exploitées ajoutées en avril 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en avril 2022.
- 45failles exploitées
- 10utilisées par des rançongiciels
- 31produits concernés
- 2022-04-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici |
SMBv1 server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Spring Framework JDK 9+ : exécution de code à distance
CVE-2022-22965 Répandu ici |
Spring Framework
VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-04-04 | Non constaté à ce jour |
|
Apple macOS : écriture hors limites
CVE-2022-22675 Répandu ici |
macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-04-04 | Non constaté à ce jour |
|
Apple macOS : lecture hors limites
CVE-2022-22674 Répandu ici |
macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-04-04 | Non constaté à ce jour |
|
Plusieurs routeurs D-Link : exécution de code à distance
CVE-2021-45382 |
Plusieurs routeurs D-Link | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-04 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en avril 2022 ?
La CISA a ajouté 45 vulnérabilité(s) à son catalogue en avril 2022.
Quels éditeurs sont les plus touchés en avril 2022 ?
Microsoft (11), Adobe (6), VMware (3), Apple (2), D-Link (2).
Mois voisins
Éditeurs touchés en avril 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.