Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

929 vulnérabilités exploitées correspondent à votre filtre. Page 6 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft Partner Center : contrôle d'accès défaillant
CVE-2024-49035 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
Partner Center
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-02-25 2025-03-18 Non constaté à ce jour
Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
CVE-2024-20953 Répandu ici
Intitulé officiel de la CISA, non traduit.
Agile Product Lifecycle Management (PLM)
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-24 2025-03-17 Non constaté à ce jour
Microsoft Power Pages : contrôle d'accès défaillant
CVE-2025-24989 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
Power Pages
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur. 2025-02-21 2025-03-14 Non constaté à ce jour
Apple iOS et iPadOS : contrôle des droits incorrect
CVE-2025-24200 Répandu ici
Les droits d'accès sont mal vérifiés et peuvent être contournés.
iOS et iPadOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-12 2025-03-05 Non constaté à ce jour
Mitel SIP Phones : injection d'argument
CVE-2024-41710 Répandu ici
Un attaquant peut modifier les paramètres d'une commande exécutée par le produit.
SIP Phones
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-12 2025-03-05 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : débordement de tampon dans le tas
CVE-2025-21418 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-11 2025-03-04 Non constaté à ce jour
Microsoft Windows Storage Link Following Vulnerability
CVE-2025-21391 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-11 2025-03-04 Non constaté à ce jour
Microsoft Outlook : validation d'entrée insuffisante
CVE-2024-21413 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Office Outlook
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-06 2025-02-27 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2024-53104 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-05 2025-02-26 Non constaté à ce jour
Microsoft .NET Framework : divulgation d'informations
CVE-2024-29059 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
.NET Framework
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-04 2025-02-25 Non constaté à ce jour
Apache OFBiz Forced Browsing Vulnerability
CVE-2024-45195 Répandu ici
Intitulé officiel de la CISA, non traduit.
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-04 2025-02-25 Non constaté à ce jour
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2025-24085 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-29 2025-02-19 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21335 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 2025-02-04 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 2025-02-04 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 2025-02-04 Non constaté à ce jour
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2024-55591 Répandu ici
Le contrôle du mot de passe peut être contourné.
FortiOS et FortiProxy
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 2025-01-21 Oui, utilisée dans des campagnes de rançongiciel
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-2883 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 2025-01-28 Non constaté à ce jour
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 2025-01-28 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 2025-01-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
CVE-2024-35250 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-16 2025-01-06 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-10 2024-12-31 Non constaté à ce jour
Oracle Agile Product Lifecycle Management (PLM) : contrôle des droits incorrect
CVE-2024-21287 Répandu ici
Les droits d'accès sont mal vérifiés et peuvent être contournés.
Agile Product Lifecycle Management (PLM)
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 2024-12-12 Non constaté à ce jour
Plusieurs produits Apple : injection de script dans les pages
CVE-2024-44309 Répandu ici
Du code piégé peut être affiché aux visiteurs.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 2024-12-12 Non constaté à ce jour
Plusieurs produits Apple : exécution de code
CVE-2024-44308 Répandu ici
Un attaquant peut faire exécuter du code sur le système.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-21 2024-12-12 Non constaté à ce jour
VMware vCenter Server : élévation de privilèges
CVE-2024-38813 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-20 2024-12-11 Non constaté à ce jour
VMware vCenter Server : débordement de tampon dans le tas
CVE-2024-38812 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-20 2024-12-11 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) : injection de script dans les pages
CVE-2014-2120 Répandu ici
Du code piégé peut être affiché aux visiteurs.
Adaptive Security Appliance (ASA)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 2024-12-03 Non constaté à ce jour
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-43451 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 2024-12-03 Non constaté à ce jour
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 2024-12-03 Oui, utilisée dans des campagnes de rançongiciel
Android Framework : élévation de privilèges
CVE-2024-43093 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Framework
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 2024-11-28 Non constaté à ce jour
Cisco ASA et FTD : déni de service
CVE-2024-20481 Répandu ici
Le service peut être rendu indisponible.
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-24 2024-11-14 Non constaté à ce jour
Fortinet FortiManager Missing Authentication Vulnerability
CVE-2024-47575 Répandu ici
Intitulé officiel de la CISA, non traduit.
FortiManager
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-23 2024-11-13 Non constaté à ce jour
Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 Répandu ici
Intitulé officiel de la CISA, non traduit.
SharePoint
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-22 2024-11-12 Oui, utilisée dans des campagnes de rançongiciel
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Firefox
Mozilla
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 2024-11-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 2024-11-05 Oui, utilisée dans des campagnes de rançongiciel
Fortinet Multiple Products Format String Vulnerability
CVE-2024-23113 Répandu ici
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-09 2024-10-30 Non constaté à ce jour
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43573 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 2024-10-29 Non constaté à ce jour
Microsoft Windows Management Console : exécution de code à distance
CVE-2024-43572 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 2024-10-29 Non constaté à ce jour
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14644 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Non constaté à ce jour
Oracle ADF Faces : désérialisation de données non fiables
CVE-2022-21445 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
ADF Faces
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.