Catalogue CISA KEV · mis à jour le 2022-09-30
Failles exploitées ajoutées en septembre 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en septembre 2022.
- 24failles exploitées
- 6utilisées par des rançongiciels
- 19produits concernés
- 2022-09-08première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Exchange Server : exécution de code à distance
CVE-2022-41082 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : falsification de requête côté serveur
CVE-2022-41040 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Bitbucket Server et Data Center : injection de commande
CVE-2022-36804 |
Bitbucket Server et Data Center
Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2022-09-30 | Non constaté à ce jour |
|
Sophos Firewall : injection de code
CVE-2022-3236 |
Firewall
Sophos |
Installer les mises à jour publiées par l'éditeur. | 2022-09-23 | Non constaté à ce jour |
|
Plusieurs produits Zoho ManageEngine : exécution de code à distance
CVE-2022-35405 |
ManageEngine
Zoho |
Installer les mises à jour publiées par l'éditeur. | 2022-09-22 | Non constaté à ce jour |
|
Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
CVE-2022-40139 |
Apex One et Apex One as a Service
Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Linux Kernel : validation d'entrée insuffisante
CVE-2013-6282 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Code Aurora ACDB Audio Driver : débordement de tampon dans la pile
CVE-2013-2597 |
ACDB Audio Driver
Code Aurora |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Linux Kernel : dépassement d'entier
CVE-2013-2596 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2013-2094 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2010-2568 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS, iPadOS, et macOS : exécution de code à distance
CVE-2022-32917 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-09-14 | Non constaté à ce jour |
|
Google Chromium Mojo Insufficient Data Validation Vulnerability
CVE-2022-3075 Répandu ici |
Chromium Mojo
|
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
|
QNAP Photo Station Externally Controlled Reference Vulnerability
CVE-2022-27593 |
Photo Station
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link DIR-820L : exécution de code à distance
CVE-2022-26258 |
DIR-820L
D-Link |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-09-08 | Non constaté à ce jour |
|
Apple iOS, iPadOS, and macOS Input Validation Vulnerability
CVE-2020-9934 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
|
MikroTik RouterOS : débordement de tampon dans la pile
CVE-2018-7445 Répandu ici |
RouterOS
MikroTik |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
|
Plusieurs routeurs D-Link : injection de commande système
CVE-2018-6530 |
Plusieurs routeurs D-Link | Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2018-2628 Répandu ici |
WebLogic Server
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiADC : contrôle d'accès défaillant
CVE-2018-13374 Répandu ici |
FortiOS et FortiADC
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability
CVE-2017-5521 |
Plusieurs appareils NETGEAR | Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
|
D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
CVE-2011-4723 |
DIR-300 Router
D-Link |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-09-08 | Non constaté à ce jour |
|
Android OS : élévation de privilèges
CVE-2011-1823 Répandu ici |
Android OS | Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en septembre 2022 ?
La CISA a ajouté 24 vulnérabilité(s) à son catalogue en septembre 2022.
Quels éditeurs sont les plus touchés en septembre 2022 ?
Microsoft (4), D-Link (3), Linux (3), Apple (2), Android (1).
Mois voisins
Éditeurs touchés en septembre 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.