Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-10-28

Failles exploitées ajoutées en octobre 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en octobre 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Google Chromium V8 : confusion de types
CVE-2022-3723 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-10-28 Non constaté à ce jour
Apple iOS et iPadOS : écriture hors limites
CVE-2022-42827 Répandu ici
iOS et iPadOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-10-25 Non constaté à ce jour
Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
CVE-2020-3433 Répandu ici
AnyConnect Secure
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-10-24 Oui, utilisée dans des campagnes de rançongiciel
Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
CVE-2020-3153 Répandu ici
AnyConnect Secure
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-10-24 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits GIGABYTE : élévation de privilèges
CVE-2018-19323
Plusieurs produits GIGABYTE Installer les mises à jour publiées par l'éditeur. 2022-10-24 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits GIGABYTE : exécution de code
CVE-2018-19322
Plusieurs produits GIGABYTE Installer les mises à jour publiées par l'éditeur. 2022-10-24 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits GIGABYTE : élévation de privilèges
CVE-2018-19321
Plusieurs produits GIGABYTE Installer les mises à jour publiées par l'éditeur. 2022-10-24 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits GIGABYTE : vulnérabilité de nature non précisée
CVE-2018-19320
Plusieurs produits GIGABYTE Installer les mises à jour publiées par l'éditeur. 2022-10-24 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : dépôt de fichier arbitraire
CVE-2022-41352
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-10-20 Oui, utilisée dans des campagnes de rançongiciel
Linux Kernel : élévation de privilèges
CVE-2021-3493 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-10-20 Non constaté à ce jour
Plusieurs produits Fortinet : contournement d'authentification
CVE-2022-40684 Répandu ici
Plusieurs produits Fortinet Installer les mises à jour publiées par l'éditeur. 2022-10-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows COM+ Event System Service : élévation de privilèges
CVE-2022-41033 Répandu ici
Windows COM+ Event System Service
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-10-11 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en octobre 2022 ?

La CISA a ajouté 12 vulnérabilité(s) à son catalogue en octobre 2022.

Quels éditeurs sont les plus touchés en octobre 2022 ?

GIGABYTE (4), Cisco (2), Apple (1), Fortinet (1), Google (1).

Mois voisins

Éditeurs touchés en octobre 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.