Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

929 vulnérabilités exploitées correspondent à votre filtre. Page 7 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft SQL Server Reporting Services : exécution de code à distance
CVE-2020-0618 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
SQL Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Oui, utilisée dans des campagnes de rançongiciel
Apache HugeGraph-Server : contrôle d'accès défaillant
CVE-2024-27348 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
HugeGraph-Server
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Non constaté à ce jour
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43461 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-16 2024-10-07 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : défaillance d'un mécanisme de protection
CVE-2024-38217 Répandu ici
Une protection du produit ne remplit pas son rôle.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-10 2024-10-01 Non constaté à ce jour
Microsoft Windows Installer : gestion des privilèges défaillante
CVE-2024-38014 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-10 2024-10-01 Non constaté à ce jour
Microsoft Publisher : défaillance d'un mécanisme de protection
CVE-2024-38226 Répandu ici
Une protection du produit ne remplit pas son rôle.
Publisher
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-10 2024-10-01 Non constaté à ce jour
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici
Intitulé officiel de la CISA, non traduit.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-09 2024-09-30 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 Inappropriate Implementation Vulnerability
CVE-2024-7965 Répandu ici
Intitulé officiel de la CISA, non traduit.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-28 2024-09-18 Non constaté à ce jour
Apache OFBiz : contrôle des droits incorrect
CVE-2024-38856 Répandu ici
Les droits d'accès sont mal vérifiés et peuvent être contournés.
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-27 2024-09-17 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-7971 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-26 2024-09-16 Non constaté à ce jour
Microsoft Exchange Server : divulgation d'informations
CVE-2021-31196 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Exchange Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 2024-09-11 Non constaté à ce jour
Linux Kernel : débordement de tampon dans le tas
CVE-2022-0185 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 2024-09-11 Non constaté à ce jour
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2024-38106 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-38213 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2024-38178 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Project : exécution de code à distance
CVE-2024-38189 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Project
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Apache OFBiz : traversée de répertoire
CVE-2024-32113 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-07 2024-08-28 Non constaté à ce jour
Android Kernel : exécution de code à distance
CVE-2024-36971 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Kernel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-07 2024-08-28 Non constaté à ce jour
Microsoft COM for Windows : désérialisation de données non fiables
CVE-2018-0824 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-05 2024-08-26 Non constaté à ce jour
VMware ESXi : contournement d'authentification
CVE-2024-37085 Répandu ici
Le contrôle du mot de passe peut être contourné.
ESXi
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-30 2024-08-20 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4792 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-07-23 2024-08-13 Non constaté à ce jour
VMware vCenter Server Incorrect Default File Permissions Vulnerability
CVE-2022-22948 Répandu ici
Intitulé officiel de la CISA, non traduit.
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-17 2024-08-07 Non constaté à ce jour
Microsoft Windows Hyper-V : élévation de privilèges
CVE-2024-38080 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-09 2024-07-30 Non constaté à ce jour
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-38112 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-09 2024-07-30 Non constaté à ce jour
Cisco NX : injection de commande système
CVE-2024-20399 Répandu ici
Un attaquant peut faire exécuter ses propres commandes au serveur.
NX-OS
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-02 2024-07-23 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2022-2586 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 2024-07-17 Non constaté à ce jour
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 2024-07-04 Oui, utilisée dans des campagnes de rançongiciel
Android Pixel : élévation de privilèges
CVE-2024-32896 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 2024-07-04 Non constaté à ce jour
Oracle WebLogic Server : injection de commande système
CVE-2017-3506 Répandu ici
Un attaquant peut faire exécuter ses propres commandes au serveur.
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-03 2024-06-24 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 2024-06-20 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 : confusion de types
CVE-2024-5274 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-28 2024-06-18 Non constaté à ce jour
Apache Flink : contrôle d'accès défaillant
CVE-2020-17519 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
Flink
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-23 2024-06-13 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-4947 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-20 2024-06-10 Non constaté à ce jour
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici
Intitulé officiel de la CISA, non traduit.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-16 2024-06-06 Non constaté à ce jour
Microsoft Windows MSHTML Platform : contournement d'une protection
CVE-2024-30040 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-14 2024-06-04 Non constaté à ce jour
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
DWM Core Library
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-14 2024-06-04 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium Visuals : utilisation de mémoire après libération
CVE-2024-4671 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-13 2024-06-03 Non constaté à ce jour
Microsoft SmartScreen Prompt : contournement d'une protection
CVE-2024-29988 Répandu ici
Une protection du produit peut être désactivée ou évitée.
SmartScreen Prompt
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-30 2024-05-21 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.