Catalogue CISA KEV · mis à jour le 2022-10-28
Failles exploitées ajoutées en octobre 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en octobre 2022.
- 12failles exploitées
- 8utilisées par des rançongiciels
- 7produits concernés
- 2022-10-11première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Google Chromium V8 : confusion de types
CVE-2022-3723 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-10-28 | Non constaté à ce jour |
|
Apple iOS et iPadOS : écriture hors limites
CVE-2022-42827 Répandu ici |
iOS et iPadOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-10-25 | Non constaté à ce jour |
|
Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
CVE-2020-3433 Répandu ici |
AnyConnect Secure
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
CVE-2020-3153 Répandu ici |
AnyConnect Secure
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits GIGABYTE : élévation de privilèges
CVE-2018-19323 |
Plusieurs produits GIGABYTE | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits GIGABYTE : exécution de code
CVE-2018-19322 |
Plusieurs produits GIGABYTE | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits GIGABYTE : élévation de privilèges
CVE-2018-19321 |
Plusieurs produits GIGABYTE | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits GIGABYTE : vulnérabilité de nature non précisée
CVE-2018-19320 |
Plusieurs produits GIGABYTE | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : dépôt de fichier arbitraire
CVE-2022-41352 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-10-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Linux Kernel : élévation de privilèges
CVE-2021-3493 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-10-20 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : contournement d'authentification
CVE-2022-40684 Répandu ici |
Plusieurs produits Fortinet | Installer les mises à jour publiées par l'éditeur. | 2022-10-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows COM+ Event System Service : élévation de privilèges
CVE-2022-41033 Répandu ici |
Windows COM+ Event System Service
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-10-11 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en octobre 2022 ?
La CISA a ajouté 12 vulnérabilité(s) à son catalogue en octobre 2022.
Quels éditeurs sont les plus touchés en octobre 2022 ?
GIGABYTE (4), Cisco (2), Apple (1), Fortinet (1), Google (1).
Mois voisins
Éditeurs touchés en octobre 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.