Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-04-25

Failles exploitées ajoutées en avril 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en avril 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici
SMBv1 server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-06 Oui, utilisée dans des campagnes de rançongiciel
Spring Framework JDK 9+ : exécution de code à distance
CVE-2022-22965 Répandu ici
Spring Framework
VMware
Installer les mises à jour publiées par l'éditeur. 2022-04-04 Non constaté à ce jour
Apple macOS : écriture hors limites
CVE-2022-22675 Répandu ici
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-04-04 Non constaté à ce jour
Apple macOS : lecture hors limites
CVE-2022-22674 Répandu ici
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-04-04 Non constaté à ce jour
Plusieurs routeurs D-Link : exécution de code à distance
CVE-2021-45382
Plusieurs routeurs D-Link Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-04 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en avril 2022 ?

La CISA a ajouté 45 vulnérabilité(s) à son catalogue en avril 2022.

Quels éditeurs sont les plus touchés en avril 2022 ?

Microsoft (11), Adobe (6), VMware (3), Apple (2), D-Link (2).

Mois voisins

Éditeurs touchés en avril 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.