Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-02-29

Failles exploitées ajoutées en février 2024

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en février 2024.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability
CVE-2023-29360 Répandu ici
Streaming Service
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-29 Non constaté à ce jour
ConnectWise ScreenConnect : contournement d'authentification
CVE-2024-1709
ScreenConnect
ConnectWise
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-22 Oui, utilisée dans des campagnes de rançongiciel
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : élévation de privilèges
CVE-2024-21410 Répandu ici
Exchange Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-15 Non constaté à ce jour
Microsoft Windows Internet Shortcut Files : contournement d'une protection
CVE-2024-21412 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-21351 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-13 Non constaté à ce jour
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-43770
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-12 Non constaté à ce jour
Fortinet FortiOS Out-of-Bound Write Vulnerability
CVE-2024-21762 Répandu ici
FortiOS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-09 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 : confusion de types
CVE-2023-4762 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-06 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en février 2024 ?

La CISA a ajouté 9 vulnérabilité(s) à son catalogue en février 2024.

Quels éditeurs sont les plus touchés en février 2024 ?

Microsoft (4), Cisco (1), ConnectWise (1), Fortinet (1), Google (1).

Mois voisins

Éditeurs touchés en février 2024

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.