Catalogue CISA KEV · mis à jour le 2022-12-29
Failles exploitées ajoutées en décembre 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en décembre 2022.
- 9failles exploitées
- 4utilisées par des rançongiciels
- 7produits concernés
- 2022-12-05première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
TIBCO JasperReports Server : divulgation d'informations
CVE-2018-5430 |
JasperReports
TIBCO |
Installer les mises à jour publiées par l'éditeur. | 2022-12-29 | Non constaté à ce jour |
|
TIBCO JasperReports Library : traversée de répertoire
CVE-2018-18809 |
JasperReports
TIBCO |
Installer les mises à jour publiées par l'éditeur. | 2022-12-29 | Non constaté à ce jour |
|
Apple iOS : confusion de types
CVE-2022-42856 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-12-14 | Non constaté à ce jour |
|
Fortinet FortiOS : débordement de tampon dans le tas
CVE-2022-42475 Répandu ici |
FortiOS
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2022-12-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Defender SmartScreen : contournement d'une protection
CVE-2022-44698 Répandu ici |
Defender
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-12-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix Application Delivery Controller (ADC) et Gateway : contournement d'authentification
CVE-2022-27518 |
Application Delivery Controller (ADC) et Gateway
Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-12-13 | Non constaté à ce jour |
|
Veeam Backup & Replication : exécution de code à distance
CVE-2022-26500 |
Backup & Replication
Veeam |
Installer les mises à jour publiées par l'éditeur. | 2022-12-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Veeam Backup & Replication : exécution de code à distance
CVE-2022-26501 |
Backup & Replication
Veeam |
Installer les mises à jour publiées par l'éditeur. | 2022-12-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : confusion de types
CVE-2022-4262 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-12-05 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en décembre 2022 ?
La CISA a ajouté 9 vulnérabilité(s) à son catalogue en décembre 2022.
Quels éditeurs sont les plus touchés en décembre 2022 ?
TIBCO (2), Veeam (2), Apple (1), Citrix (1), Fortinet (1).
Mois voisins
Éditeurs touchés en décembre 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.