Catalogue CISA KEV · mis à jour le 2023-07-31
Failles exploitées ajoutées en juillet 2023
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juillet 2023.
- 16failles exploitées
- 4utilisées par des rançongiciels
- 10produits concernés
- 2023-07-07première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Ivanti Endpoint Manager Mobile (EPMM) : traversée de répertoire
CVE-2023-35081 |
Endpoint Manager Mobile (EPMM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-31 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2023-37580 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-27 | Non constaté à ce jour |
|
Apple Multiple Products Kernel : vulnérabilité de nature non précisée
CVE-2023-38606 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-26 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078 |
Endpoint Manager Mobile (EPMM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-29298 |
ColdFusion
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-20 | Non constaté à ce jour |
|
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-38205 |
ColdFusion
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-20 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-3519 |
NetScaler ADC et NetScaler Gateway
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Search : exécution de code à distance
CVE-2023-36884 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarView Compact : injection de commande
CVE-2022-29303 |
Compact
SolarView |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-13 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : exécution de code
CVE-2023-37450 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-13 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform : élévation de privilèges
CVE-2023-32046 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Non constaté à ce jour |
|
Microsoft Windows Defender SmartScreen : contournement d'une protection
CVE-2023-32049 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Non constaté à ce jour |
|
Microsoft Outlook : contournement d'une protection
CVE-2023-35311 Répandu ici |
Outlook
Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting Service : élévation de privilèges
CVE-2023-36874 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Non constaté à ce jour |
|
Netwrix Auditor Insecure Object Deserialization Vulnerability
CVE-2022-31199 |
Auditor
Netwrix |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2021-29256 |
Mali Graphics Processing Unit (GPU)
Arm |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-07 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en juillet 2023 ?
La CISA a ajouté 16 vulnérabilité(s) à son catalogue en juillet 2023.
Quels éditeurs sont les plus touchés en juillet 2023 ?
Microsoft (5), Adobe (2), Apple (2), Ivanti (2), Arm (1).
Mois voisins
Éditeurs touchés en juillet 2023
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.