Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-01-31

Failles exploitées ajoutées en janvier 2024

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en janvier 2024.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Plusieurs produits Apple : corruption de mémoire
CVE-2022-48618 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-31 Non constaté à ce jour
Ivanti Connect Secure, Policy Secure, et Neurons : falsification de requête côté serveur
CVE-2024-21893
Connect Secure, Policy Secure, et Neurons
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-31 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Data Center and Server Template Injection Vulnerability
CVE-2023-22527
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-24 Oui, utilisée dans des campagnes de rançongiciel
Apple Multiple Products WebKit : confusion de types
CVE-2024-23222 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-23 Non constaté à ce jour
VMware vCenter Server : écriture hors limites
CVE-2023-34048 Répandu ici
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-22 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082
Endpoint Manager Mobile (EPMM) et MobileIron Core
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-18 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
CVE-2024-0519 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-6549
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-6548
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 Non constaté à ce jour
Laravel : désérialisation de données non fiables
CVE-2018-15133
Laravel Framework Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-16 Non constaté à ce jour
Microsoft SharePoint Server : élévation de privilèges
CVE-2023-29357 Répandu ici
SharePoint Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805
Connect Secure et Policy Secure
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure et Policy Secure : injection de commande
CVE-2024-21887
Connect Secure et Policy Secure
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 Oui, utilisée dans des campagnes de rançongiciel
Joomla! : contrôle d'accès défaillant
CVE-2023-23752 Répandu ici
Joomla! Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Non constaté à ce jour
D-Link DSL-2750B Devices : injection de commande
CVE-2016-20017
DSL-2750B Devices
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Non constaté à ce jour
Plusieurs produits Apple : exécution de code
CVE-2023-41990 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Non constaté à ce jour
Apache Superset : initialisation par défaut non sécurisée
CVE-2023-27524 Répandu ici
Superset
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Non constaté à ce jour
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-29300
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-38203
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Oui, utilisée dans des campagnes de rançongiciel
Spreadsheet::ParseExcel : exécution de code à distance
CVE-2023-7101
Spreadsheet::ParseExcel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-02 Non constaté à ce jour
Google Chromium WebRTC Heap : débordement de tampon
CVE-2023-7024 Répandu ici
Chromium WebRTC
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-02 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en janvier 2024 ?

La CISA a ajouté 21 vulnérabilité(s) à son catalogue en janvier 2024.

Quels éditeurs sont les plus touchés en janvier 2024 ?

Ivanti (4), Apple (3), Adobe (2), Citrix (2), Google (2).

Mois voisins

Éditeurs touchés en janvier 2024

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.