Catalogue CISA KEV · mis à jour le 2024-04-30
Failles exploitées ajoutées en avril 2024
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en avril 2024.
- 10failles exploitées
- 1utilisée par des rançongiciels
- 7produits concernés
- 2024-04-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft SmartScreen Prompt : contournement d'une protection
CVE-2024-29988 Répandu ici |
SmartScreen Prompt
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-30 | Non constaté à ce jour |
|
CrushFTP VFS : évasion de bac à sable
CVE-2024-4040 |
CrushFTP | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | Non constaté à ce jour |
|
Cisco ASA et FTD : élévation de privilèges
CVE-2024-20359 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | Non constaté à ce jour |
|
Cisco ASA et FTD : déni de service
CVE-2024-20353 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-38028 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-23 | Non constaté à ce jour |
|
Palo Alto Networks PAN : injection de commande système
CVE-2024-3400 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2024-04-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link Multiple NAS Devices : injection de commande
CVE-2024-3273 |
Multiple NAS Devices
D-Link |
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-04-11 | Non constaté à ce jour |
|
D-Link Multiple NAS Devices : identifiants inscrits en dur
CVE-2024-3272 |
Multiple NAS Devices
D-Link |
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-04-11 | Non constaté à ce jour |
|
Android Pixel : élévation de privilèges
CVE-2024-29748 Répandu ici |
Pixel
Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-04 | Non constaté à ce jour |
|
Android Pixel : divulgation d'informations
CVE-2024-29745 Répandu ici |
Pixel
Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-04 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en avril 2024 ?
La CISA a ajouté 10 vulnérabilité(s) à son catalogue en avril 2024.
Quels éditeurs sont les plus touchés en avril 2024 ?
Android (2), Cisco (2), D-Link (2), Microsoft (2), CrushFTP (1).
Mois voisins
Éditeurs touchés en avril 2024
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.