Catalogue CISA KEV · mis à jour le 2023-03-30
Failles exploitées ajoutées en mars 2023
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2023.
- 18failles exploitées
- 2utilisées par des rançongiciels
- 16produits concernés
- 2023-03-07première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2013-3163 Répandu ici |
Internet Explorer
Microsoft |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2023-03-30 | Non constaté à ce jour |
|
Samba : exécution de code à distance
CVE-2017-7494 |
Samba | Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortra Cobalt Strike User Interface : exécution de code à distance
CVE-2022-42948 |
Cobalt Strike
Fortra |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Fortra Cobalt Strike Teamserver : injection de script dans les pages
CVE-2022-39197 |
Cobalt Strike
Fortra |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2021-30900 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2022-38181 |
Mali Graphics Processing Unit (GPU)
Arm |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Linux Kernel : utilisation de mémoire après libération
CVE-2023-0266 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Google Chromium Network Service : utilisation de mémoire après libération
CVE-2022-3038 Répandu ici |
Chromium Network Service
|
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Arm Mali GPU Kernel Driver : vulnérabilité de nature non précisée
CVE-2022-22706 |
Mali Graphics Processing Unit (GPU)
Arm |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-26360 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2023-03-15 | Non constaté à ce jour |
|
Microsoft Office Outlook : élévation de privilèges
CVE-2023-23397 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-03-14 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-24880 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-03-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS : traversée de répertoire
CVE-2022-41328 Répandu ici |
FortiOS
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2023-03-14 | Non constaté à ce jour |
|
XStream : exécution de code à distance
CVE-2021-39144 |
XStream | Installer les mises à jour publiées par l'éditeur. | 2023-03-10 | Non constaté à ce jour |
|
Plex Media Server : exécution de code à distance
CVE-2020-5741 |
Media Server
Plex |
Installer les mises à jour publiées par l'éditeur. | 2023-03-10 | Non constaté à ce jour |
|
Zoho ManageEngine ADSelfService Plus : exécution de code à distance
CVE-2022-28810 |
ManageEngine
Zoho |
Installer les mises à jour publiées par l'éditeur. | 2023-03-07 | Non constaté à ce jour |
|
Apache Spark : injection de commande
CVE-2022-33891 Répandu ici |
Spark
Apache |
Installer les mises à jour publiées par l'éditeur. | 2023-03-07 | Non constaté à ce jour |
|
Teclib GLPI : exécution de code à distance
CVE-2022-35914 |
GLPI
Teclib |
Installer les mises à jour publiées par l'éditeur. | 2023-03-07 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mars 2023 ?
La CISA a ajouté 18 vulnérabilité(s) à son catalogue en mars 2023.
Quels éditeurs sont les plus touchés en mars 2023 ?
Microsoft (3), Arm (2), Fortra (2), Adobe (1), Apache (1).
Mois voisins
Éditeurs touchés en mars 2023
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.