Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-09-30

Failles exploitées ajoutées en septembre 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en septembre 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Exchange Server : exécution de code à distance
CVE-2022-41082 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-30 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : falsification de requête côté serveur
CVE-2022-41040 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-30 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Bitbucket Server et Data Center : injection de commande
CVE-2022-36804
Bitbucket Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2022-09-30 Non constaté à ce jour
Sophos Firewall : injection de code
CVE-2022-3236
Firewall
Sophos
Installer les mises à jour publiées par l'éditeur. 2022-09-23 Non constaté à ce jour
Plusieurs produits Zoho ManageEngine : exécution de code à distance
CVE-2022-35405
ManageEngine
Zoho
Installer les mises à jour publiées par l'éditeur. 2022-09-22 Non constaté à ce jour
Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
CVE-2022-40139
Apex One et Apex One as a Service
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Linux Kernel : validation d'entrée insuffisante
CVE-2013-6282 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Code Aurora ACDB Audio Driver : débordement de tampon dans la pile
CVE-2013-2597
ACDB Audio Driver
Code Aurora
Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Linux Kernel : dépassement d'entier
CVE-2013-2596 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2013-2094 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2010-2568 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-14 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS, iPadOS, et macOS : exécution de code à distance
CVE-2022-32917 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-09-14 Non constaté à ce jour
Google Chromium Mojo Insufficient Data Validation Vulnerability
CVE-2022-3075 Répandu ici
Chromium Mojo
Google
Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
QNAP Photo Station Externally Controlled Reference Vulnerability
CVE-2022-27593
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-09-08 Oui, utilisée dans des campagnes de rançongiciel
D-Link DIR-820L : exécution de code à distance
CVE-2022-26258
DIR-820L
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-09-08 Non constaté à ce jour
Apple iOS, iPadOS, and macOS Input Validation Vulnerability
CVE-2020-9934 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
MikroTik RouterOS : débordement de tampon dans la pile
CVE-2018-7445 Répandu ici
RouterOS
MikroTik
Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
Plusieurs routeurs D-Link : injection de commande système
CVE-2018-6530
Plusieurs routeurs D-Link Installer les mises à jour publiées par l'éditeur. 2022-09-08 Oui, utilisée dans des campagnes de rançongiciel
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2018-2628 Répandu ici
WebLogic Server
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
Fortinet FortiOS et FortiADC : contrôle d'accès défaillant
CVE-2018-13374 Répandu ici
FortiOS et FortiADC
Fortinet
Installer les mises à jour publiées par l'éditeur. 2022-09-08 Oui, utilisée dans des campagnes de rançongiciel
NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability
CVE-2017-5521
Plusieurs appareils NETGEAR Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
CVE-2011-4723
DIR-300 Router
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-09-08 Non constaté à ce jour
Android OS : élévation de privilèges
CVE-2011-1823 Répandu ici
Android OS Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en septembre 2022 ?

La CISA a ajouté 24 vulnérabilité(s) à son catalogue en septembre 2022.

Quels éditeurs sont les plus touchés en septembre 2022 ?

Microsoft (4), D-Link (3), Linux (3), Apple (2), Android (1).

Mois voisins

Éditeurs touchés en septembre 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.