Catalogue CISA KEV · mis à jour le 2024-07-30
Failles exploitées ajoutées en juillet 2024
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juillet 2024.
- 14failles exploitées
- 2utilisées par des rançongiciels
- 13produits concernés
- 2024-07-02première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
VMware ESXi : contournement d'authentification
CVE-2024-37085 Répandu ici |
ESXi
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
CVE-2023-45249 |
Cyber Infrastructure (ACI)
Acronis |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-29 | Non constaté à ce jour |
|
ServiceNow Incomplete List of Disallowed Inputs Vulnerability
CVE-2024-5217 |
Utah, Vancouver, et Washington DC Now Platform
ServiceNow |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-29 | Non constaté à ce jour |
|
ServiceNow : validation d'entrée insuffisante
CVE-2024-4879 |
Utah, Vancouver, et Washington DC Now Platform
ServiceNow |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-29 | Non constaté à ce jour |
|
Twilio Authy : divulgation d'informations
CVE-2024-39891 |
Authy
Twilio |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-23 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4792 Répandu ici |
Internet Explorer
Microsoft |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-07-23 | Non constaté à ce jour |
|
VMware vCenter Server Incorrect Default File Permissions Vulnerability
CVE-2022-22948 Répandu ici |
vCenter Server
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | Non constaté à ce jour |
|
SolarWinds Serv-U : traversée de répertoire
CVE-2024-28995 |
Serv-U
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | Non constaté à ce jour |
|
Adobe Commerce et Magento Open Source : référence à une entité XML externe
CVE-2024-34102 |
Commerce et Magento Open Source
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | Non constaté à ce jour |
|
OSGeo GeoServer GeoTools Eval Injection Vulnerability
CVE-2024-36401 |
GeoServer
OSGeo |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-15 | Non constaté à ce jour |
|
Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2024-23692 |
HTTP File Server
Rejetto |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Hyper-V : élévation de privilèges
CVE-2024-38080 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-38112 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | Non constaté à ce jour |
|
Cisco NX : injection de commande système
CVE-2024-20399 Répandu ici |
NX-OS
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-02 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en juillet 2024 ?
La CISA a ajouté 14 vulnérabilité(s) à son catalogue en juillet 2024.
Quels éditeurs sont les plus touchés en juillet 2024 ?
Microsoft (3), ServiceNow (2), VMware (2), Acronis (1), Adobe (1).
Mois voisins
Éditeurs touchés en juillet 2024
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.