Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-01-29

Failles exploitées ajoutées en janvier 2025

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en janvier 2025.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2025-24085 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-29 Non constaté à ce jour
SonicWall SMA1000 Appliances Deserialization Vulnerability
CVE-2025-23006
SMA1000 Appliances
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-24 Oui, utilisée dans des campagnes de rançongiciel
JQuery : injection de script dans les pages
CVE-2020-11023
JQuery Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-23 Non constaté à ce jour
Aviatrix Controllers : injection de commande système
CVE-2024-50603
Controllers
Aviatrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-16 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21335 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2024-55591 Répandu ici
FortiOS et FortiProxy
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Oui, utilisée dans des campagnes de rançongiciel
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-48365
Sense
Qlik
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-13 Oui, utilisée dans des campagnes de rançongiciel
BeyondTrust Privileged Remote Access (PRA) et Remote Support (RS) : injection de commande système
CVE-2024-12686
Privileged Remote Access (PRA) et Remote Support (RS)
BeyondTrust
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-13 Non constaté à ce jour
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-0282
Connect Secure, Policy Secure, et ZTA Gateways
Ivanti
Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. 2025-01-08 Oui, utilisée dans des campagnes de rançongiciel
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-2883 Répandu ici
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 Non constaté à ce jour
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles exploitées ont été signalées en janvier 2025 ?

La CISA a ajouté 14 vulnérabilité(s) à son catalogue en janvier 2025.

Quels éditeurs sont les plus touchés en janvier 2025 ?

Microsoft (3), Mitel (2), Apple (1), Aviatrix (1), BeyondTrust (1).

Mois voisins

Éditeurs touchés en janvier 2025

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.