Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-08-24

Failles exploitées ajoutées en août 2023

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en août 2023.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
RARLAB WinRAR : exécution de code
CVE-2023-38831
WinRAR
RARLAB
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-24 Oui, utilisée dans des campagnes de rançongiciel
Ignite Realtime Openfire : traversée de répertoire
CVE-2023-32315
Openfire
Ignite Realtime
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-24 Non constaté à ce jour
Ivanti Sentry : contournement d'authentification
CVE-2023-38035
Sentry
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-22 Oui, utilisée dans des campagnes de rançongiciel
Veeam Backup & Replication Cloud Connect : absence d'authentification sur une fonction sensible
CVE-2023-27532
Backup & Replication
Veeam
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-22 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-26359
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-21 Non constaté à ce jour
Citrix Content Collaboration ShareFile : contrôle d'accès défaillant
CVE-2023-24489
Content Collaboration
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-16 Non constaté à ce jour
Microsoft .NET Core et Visual Studio : déni de service
CVE-2023-38180 Répandu ici
.NET Core et Visual Studio
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-09 Non constaté à ce jour
Zyxel P660HN-T1A Routers : injection de commande
CVE-2017-18368
P660HN-T1A Routers
Zyxel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-07 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en août 2023 ?

La CISA a ajouté 8 vulnérabilité(s) à son catalogue en août 2023.

Quels éditeurs sont les plus touchés en août 2023 ?

Adobe (1), Citrix (1), Ignite Realtime (1), Ivanti (1), Microsoft (1).

Mois voisins

Éditeurs touchés en août 2023

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.