Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-12-29

Failles exploitées ajoutées en décembre 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en décembre 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
TIBCO JasperReports Server : divulgation d'informations
CVE-2018-5430
JasperReports
TIBCO
Installer les mises à jour publiées par l'éditeur. 2022-12-29 Non constaté à ce jour
TIBCO JasperReports Library : traversée de répertoire
CVE-2018-18809
JasperReports
TIBCO
Installer les mises à jour publiées par l'éditeur. 2022-12-29 Non constaté à ce jour
Apple iOS : confusion de types
CVE-2022-42856 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-12-14 Non constaté à ce jour
Fortinet FortiOS : débordement de tampon dans le tas
CVE-2022-42475 Répandu ici
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2022-12-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Defender SmartScreen : contournement d'une protection
CVE-2022-44698 Répandu ici
Defender
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-12-13 Oui, utilisée dans des campagnes de rançongiciel
Citrix Application Delivery Controller (ADC) et Gateway : contournement d'authentification
CVE-2022-27518
Application Delivery Controller (ADC) et Gateway
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-12-13 Non constaté à ce jour
Veeam Backup & Replication : exécution de code à distance
CVE-2022-26500
Backup & Replication
Veeam
Installer les mises à jour publiées par l'éditeur. 2022-12-13 Oui, utilisée dans des campagnes de rançongiciel
Veeam Backup & Replication : exécution de code à distance
CVE-2022-26501
Backup & Replication
Veeam
Installer les mises à jour publiées par l'éditeur. 2022-12-13 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 : confusion de types
CVE-2022-4262 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-12-05 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en décembre 2022 ?

La CISA a ajouté 9 vulnérabilité(s) à son catalogue en décembre 2022.

Quels éditeurs sont les plus touchés en décembre 2022 ?

TIBCO (2), Veeam (2), Apple (1), Citrix (1), Fortinet (1).

Mois voisins

Éditeurs touchés en décembre 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.