Catalogue CISA KEV · mis à jour le 2024-01-31
Failles exploitées ajoutées en janvier 2024
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en janvier 2024.
- 21failles exploitées
- 8utilisées par des rançongiciels
- 16produits concernés
- 2024-01-02première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Plusieurs produits Apple : corruption de mémoire
CVE-2022-48618 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-31 | Non constaté à ce jour |
|
Ivanti Connect Secure, Policy Secure, et Neurons : falsification de requête côté serveur
CVE-2024-21893 |
Connect Secure, Policy Secure, et Neurons
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Confluence Data Center and Server Template Injection Vulnerability
CVE-2023-22527 |
Confluence Data Center et Server
Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple Multiple Products WebKit : confusion de types
CVE-2024-23222 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-23 | Non constaté à ce jour |
|
VMware vCenter Server : écriture hors limites
CVE-2023-34048 Répandu ici |
vCenter Server
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-22 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082 |
Endpoint Manager Mobile (EPMM) et MobileIron Core
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
CVE-2024-0519 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-6549 |
NetScaler ADC et NetScaler Gateway
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-6548 |
NetScaler ADC et NetScaler Gateway
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | Non constaté à ce jour |
|
Laravel : désérialisation de données non fiables
CVE-2018-15133 |
Laravel Framework | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-16 | Non constaté à ce jour |
|
Microsoft SharePoint Server : élévation de privilèges
CVE-2023-29357 Répandu ici |
SharePoint Server
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805 |
Connect Secure et Policy Secure
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure et Policy Secure : injection de commande
CVE-2024-21887 |
Connect Secure et Policy Secure
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Joomla! : contrôle d'accès défaillant
CVE-2023-23752 Répandu ici |
Joomla! | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Non constaté à ce jour |
|
D-Link DSL-2750B Devices : injection de commande
CVE-2016-20017 |
DSL-2750B Devices
D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Non constaté à ce jour |
|
Plusieurs produits Apple : exécution de code
CVE-2023-41990 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Non constaté à ce jour |
|
Apache Superset : initialisation par défaut non sécurisée
CVE-2023-27524 Répandu ici |
Superset
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Non constaté à ce jour |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-29300 |
ColdFusion
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-38203 |
ColdFusion
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Spreadsheet::ParseExcel : exécution de code à distance
CVE-2023-7101 |
Spreadsheet::ParseExcel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-02 | Non constaté à ce jour |
|
Google Chromium WebRTC Heap : débordement de tampon
CVE-2023-7024 Répandu ici |
Chromium WebRTC
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-02 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en janvier 2024 ?
La CISA a ajouté 21 vulnérabilité(s) à son catalogue en janvier 2024.
Quels éditeurs sont les plus touchés en janvier 2024 ?
Ivanti (4), Apple (3), Adobe (2), Citrix (2), Google (2).
Mois voisins
Éditeurs touchés en janvier 2024
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.