Catalogue CISA KEV · mis à jour le 2024-02-29
Failles exploitées ajoutées en février 2024
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en février 2024.
- 9failles exploitées
- 4utilisées par des rançongiciels
- 8produits concernés
- 2024-02-06première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability
CVE-2023-29360 Répandu ici |
Streaming Service
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-29 | Non constaté à ce jour |
|
ConnectWise ScreenConnect : contournement d'authentification
CVE-2024-1709 |
ScreenConnect
ConnectWise |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : élévation de privilèges
CVE-2024-21410 Répandu ici |
Exchange Server
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | Non constaté à ce jour |
|
Microsoft Windows Internet Shortcut Files : contournement d'une protection
CVE-2024-21412 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-21351 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-13 | Non constaté à ce jour |
|
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-43770 |
Webmail
Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-12 | Non constaté à ce jour |
|
Fortinet FortiOS Out-of-Bound Write Vulnerability
CVE-2024-21762 Répandu ici |
FortiOS
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : confusion de types
CVE-2023-4762 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-06 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en février 2024 ?
La CISA a ajouté 9 vulnérabilité(s) à son catalogue en février 2024.
Quels éditeurs sont les plus touchés en février 2024 ?
Microsoft (4), Cisco (1), ConnectWise (1), Fortinet (1), Google (1).
Mois voisins
Éditeurs touchés en février 2024
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.