Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-07-29

Failles exploitées ajoutées en juillet 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juillet 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability
CVE-2022-26138
Confluence
Atlassian
Installer les mises à jour publiées par l'éditeur. 2022-07-29 Non constaté à ce jour
Microsoft Windows Client Server Runtime Subsystem (CSRSS) : élévation de privilèges
CVE-2022-22047 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-07-12 Non constaté à ce jour
Microsoft Windows LSA Spoofing Vulnerability
CVE-2022-26925 Répandu ici
Windows
Microsoft
Apply remediation actions outlined in CISA guidance [https://www.cisa.gov/guidance-applying-june-microsoft-patch]. 2022-07-01 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en juillet 2022 ?

La CISA a ajouté 3 vulnérabilité(s) à son catalogue en juillet 2022.

Quels éditeurs sont les plus touchés en juillet 2022 ?

Microsoft (2), Atlassian (1).

Mois voisins

Éditeurs touchés en juillet 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.