Catalogue CISA KEV · mis à jour le 2024-10-24
Failles exploitées ajoutées en octobre 2024
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en octobre 2024.
- 17failles exploitées
- 4utilisées par des rançongiciels
- 15produits concernés
- 2024-10-02première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
RoundCube Webmail : injection de script dans les pages
CVE-2024-37383 |
Webmail
Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-24 | Non constaté à ce jour |
|
Cisco ASA et FTD : déni de service
CVE-2024-20481 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-24 | Non constaté à ce jour |
|
Fortinet FortiManager Missing Authentication Vulnerability
CVE-2024-47575 Répandu ici |
FortiManager
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-23 | Non constaté à ce jour |
|
Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 Répandu ici |
SharePoint
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
ScienceLogic SL1 : vulnérabilité de nature non précisée
CVE-2024-9537 |
SL1
ScienceLogic |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-21 | Non constaté à ce jour |
|
Veeam Backup and Replication Deserialization Vulnerability
CVE-2024-40711 |
Backup & Replication
Veeam |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
CVE-2024-28987 |
Web Help Desk
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | Non constaté à ce jour |
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici |
Firefox
Mozilla |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Cloud Services Appliance (CSA) : injection de commande système
CVE-2024-9380 |
Cloud Services Appliance (CSA)
Ivanti |
As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. | 2024-10-09 | Non constaté à ce jour |
|
Ivanti Cloud Services Appliance (CSA) : injection SQL
CVE-2024-9379 |
Cloud Services Appliance (CSA)
Ivanti |
As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. | 2024-10-09 | Non constaté à ce jour |
|
Fortinet Multiple Products Format String Vulnerability
CVE-2024-23113 Répandu ici |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-09 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43573 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | Non constaté à ce jour |
|
Microsoft Windows Management Console : exécution de code à distance
CVE-2024-43572 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2024-43047 |
Multiple Chipsets
Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-08 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
CVE-2024-45519 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-03 | Non constaté à ce jour |
|
Ivanti Endpoint Manager (EPM) : injection SQL
CVE-2024-29824 |
Endpoint Manager (EPM)
Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-02 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en octobre 2024 ?
La CISA a ajouté 17 vulnérabilité(s) à son catalogue en octobre 2024.
Quels éditeurs sont les plus touchés en octobre 2024 ?
Microsoft (4), Ivanti (3), Fortinet (2), Cisco (1), Mozilla (1).
Mois voisins
Éditeurs touchés en octobre 2024
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.