Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-03-26

Failles exploitées ajoutées en mars 2024

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2024.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft SharePoint Server : injection de code
CVE-2023-24955 Répandu ici
SharePoint Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-26 Oui, utilisée dans des campagnes de rançongiciel
Nice Linear eMerge E3-Series : injection de commande système
CVE-2019-7256
Linear eMerge E3-Series
Nice
Contact the vendor for guidance on remediating firmware, per their advisory. 2024-03-25 Non constaté à ce jour
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) : injection de code
CVE-2021-44529
Endpoint Manager Cloud Service Appliance (EPM CSA)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-25 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiClient EMS : injection SQL
CVE-2023-48788 Répandu ici
FortiClient EMS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-25 Oui, utilisée dans des campagnes de rançongiciel
JetBrains TeamCity : contournement d'authentification
CVE-2024-27198
TeamCity
JetBrains
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-07 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23225 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-06 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23296 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-06 Non constaté à ce jour
Android Pixel : divulgation d'informations
CVE-2023-21237 Répandu ici
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-05 Non constaté à ce jour
Sunhillo SureLine : injection de commande système (Vulnerablity)
CVE-2021-36380
SureLine
Sunhillo
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-05 Non constaté à ce jour
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
CVE-2024-21338 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-04 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles exploitées ont été signalées en mars 2024 ?

La CISA a ajouté 10 vulnérabilité(s) à son catalogue en mars 2024.

Quels éditeurs sont les plus touchés en mars 2024 ?

Apple (2), Microsoft (2), Android (1), Fortinet (1), Ivanti (1).

Mois voisins

Éditeurs touchés en mars 2024

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.