Catalogue CISA KEV · mis à jour le 2024-03-26
Failles exploitées ajoutées en mars 2024
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2024.
- 10failles exploitées
- 5utilisées par des rançongiciels
- 9produits concernés
- 2024-03-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft SharePoint Server : injection de code
CVE-2023-24955 Répandu ici |
SharePoint Server
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
Nice Linear eMerge E3-Series : injection de commande système
CVE-2019-7256 |
Linear eMerge E3-Series
Nice |
Contact the vendor for guidance on remediating firmware, per their advisory. | 2024-03-25 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) : injection de code
CVE-2021-44529 |
Endpoint Manager Cloud Service Appliance (EPM CSA)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiClient EMS : injection SQL
CVE-2023-48788 Répandu ici |
FortiClient EMS
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
JetBrains TeamCity : contournement d'authentification
CVE-2024-27198 |
TeamCity
JetBrains |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23225 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-06 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23296 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-06 | Non constaté à ce jour |
|
Android Pixel : divulgation d'informations
CVE-2023-21237 Répandu ici |
Pixel
Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-05 | Non constaté à ce jour |
|
Sunhillo SureLine : injection de commande système (Vulnerablity)
CVE-2021-36380 |
SureLine
Sunhillo |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-05 | Non constaté à ce jour |
|
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
CVE-2024-21338 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-04 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles exploitées ont été signalées en mars 2024 ?
La CISA a ajouté 10 vulnérabilité(s) à son catalogue en mars 2024.
Quels éditeurs sont les plus touchés en mars 2024 ?
Apple (2), Microsoft (2), Android (1), Fortinet (1), Ivanti (1).
Mois voisins
Éditeurs touchés en mars 2024
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.