Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-07-31

Failles exploitées ajoutées en juillet 2023

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juillet 2023.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Ivanti Endpoint Manager Mobile (EPMM) : traversée de répertoire
CVE-2023-35081
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-31 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2023-37580
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-27 Non constaté à ce jour
Apple Multiple Products Kernel : vulnérabilité de nature non précisée
CVE-2023-38606 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-26 Non constaté à ce jour
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-25 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-29298
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-20 Non constaté à ce jour
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-38205
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-20 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-3519
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-19 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Search : exécution de code à distance
CVE-2023-36884 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-17 Oui, utilisée dans des campagnes de rançongiciel
SolarView Compact : injection de commande
CVE-2022-29303
Compact
SolarView
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-13 Non constaté à ce jour
Apple Multiple Products WebKit : exécution de code
CVE-2023-37450 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-13 Non constaté à ce jour
Microsoft Windows MSHTML Platform : élévation de privilèges
CVE-2023-32046 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Windows Defender SmartScreen : contournement d'une protection
CVE-2023-32049 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Outlook : contournement d'une protection
CVE-2023-35311 Répandu ici
Outlook
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Microsoft Windows Error Reporting Service : élévation de privilèges
CVE-2023-36874 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour
Netwrix Auditor Insecure Object Deserialization Vulnerability
CVE-2022-31199
Auditor
Netwrix
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Oui, utilisée dans des campagnes de rançongiciel
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2021-29256
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-07 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en juillet 2023 ?

La CISA a ajouté 16 vulnérabilité(s) à son catalogue en juillet 2023.

Quels éditeurs sont les plus touchés en juillet 2023 ?

Microsoft (5), Adobe (2), Apple (2), Ivanti (2), Arm (1).

Mois voisins

Éditeurs touchés en juillet 2023

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.