Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-03-30

Failles exploitées ajoutées en mars 2023

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2023.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Internet Explorer : corruption de mémoire
CVE-2013-3163 Répandu ici
Internet Explorer
Microsoft
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2023-03-30 Non constaté à ce jour
Samba : exécution de code à distance
CVE-2017-7494
Samba Installer les mises à jour publiées par l'éditeur. 2023-03-30 Oui, utilisée dans des campagnes de rançongiciel
Fortra Cobalt Strike User Interface : exécution de code à distance
CVE-2022-42948
Cobalt Strike
Fortra
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Fortra Cobalt Strike Teamserver : injection de script dans les pages
CVE-2022-39197
Cobalt Strike
Fortra
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2021-30900 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2022-38181
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2023-0266 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Google Chromium Network Service : utilisation de mémoire après libération
CVE-2022-3038 Répandu ici
Chromium Network Service
Google
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Arm Mali GPU Kernel Driver : vulnérabilité de nature non précisée
CVE-2022-22706
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-26360
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2023-03-15 Non constaté à ce jour
Microsoft Office Outlook : élévation de privilèges
CVE-2023-23397 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-03-14 Non constaté à ce jour
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-24880 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-03-14 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS : traversée de répertoire
CVE-2022-41328 Répandu ici
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2023-03-14 Non constaté à ce jour
XStream : exécution de code à distance
CVE-2021-39144
XStream Installer les mises à jour publiées par l'éditeur. 2023-03-10 Non constaté à ce jour
Plex Media Server : exécution de code à distance
CVE-2020-5741
Media Server
Plex
Installer les mises à jour publiées par l'éditeur. 2023-03-10 Non constaté à ce jour
Zoho ManageEngine ADSelfService Plus : exécution de code à distance
CVE-2022-28810
ManageEngine
Zoho
Installer les mises à jour publiées par l'éditeur. 2023-03-07 Non constaté à ce jour
Apache Spark : injection de commande
CVE-2022-33891 Répandu ici
Spark
Apache
Installer les mises à jour publiées par l'éditeur. 2023-03-07 Non constaté à ce jour
Teclib GLPI : exécution de code à distance
CVE-2022-35914
GLPI
Teclib
Installer les mises à jour publiées par l'éditeur. 2023-03-07 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mars 2023 ?

La CISA a ajouté 18 vulnérabilité(s) à son catalogue en mars 2023.

Quels éditeurs sont les plus touchés en mars 2023 ?

Microsoft (3), Arm (2), Fortra (2), Adobe (1), Apache (1).

Mois voisins

Éditeurs touchés en mars 2023

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.