Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
929 vulnérabilités exploitées correspondent à votre filtre. Page 7 sur 24, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft SQL Server Reporting Services : exécution de code à distance
CVE-2020-0618 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
SQL Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache HugeGraph-Server : contrôle d'accès défaillant
CVE-2024-27348 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
HugeGraph-Server Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-18 | 2024-10-09 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43461 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-16 | 2024-10-07 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : défaillance d'un mécanisme de protection
CVE-2024-38217 Répandu ici Une protection du produit ne remplit pas son rôle. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | 2024-10-01 | Non constaté à ce jour |
|
Microsoft Windows Installer : gestion des privilèges défaillante
CVE-2024-38014 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | 2024-10-01 | Non constaté à ce jour |
|
Microsoft Publisher : défaillance d'un mécanisme de protection
CVE-2024-38226 Répandu ici Une protection du produit ne remplit pas son rôle. |
Publisher Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-10 | 2024-10-01 | Non constaté à ce jour |
|
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici Intitulé officiel de la CISA, non traduit. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-09 | 2024-09-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 Inappropriate Implementation Vulnerability
CVE-2024-7965 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-28 | 2024-09-18 | Non constaté à ce jour |
|
Apache OFBiz : contrôle des droits incorrect
CVE-2024-38856 Répandu ici Les droits d'accès sont mal vérifiés et peuvent être contournés. |
OFBiz Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-27 | 2024-09-17 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-7971 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-26 | 2024-09-16 | Non constaté à ce jour |
|
Microsoft Exchange Server : divulgation d'informations
CVE-2021-31196 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Exchange Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | 2024-09-11 | Non constaté à ce jour |
|
Linux Kernel : débordement de tampon dans le tas
CVE-2022-0185 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | 2024-09-11 | Non constaté à ce jour |
|
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2024-38106 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-38213 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2024-38178 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Microsoft Project : exécution de code à distance
CVE-2024-38189 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Project Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | 2024-09-03 | Non constaté à ce jour |
|
Apache OFBiz : traversée de répertoire
CVE-2024-32113 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
OFBiz Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-07 | 2024-08-28 | Non constaté à ce jour |
|
Android Kernel : exécution de code à distance
CVE-2024-36971 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Kernel Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-07 | 2024-08-28 | Non constaté à ce jour |
|
Microsoft COM for Windows : désérialisation de données non fiables
CVE-2018-0824 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-05 | 2024-08-26 | Non constaté à ce jour |
|
VMware ESXi : contournement d'authentification
CVE-2024-37085 Répandu ici Le contrôle du mot de passe peut être contourné. |
ESXi VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-30 | 2024-08-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4792 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-07-23 | 2024-08-13 | Non constaté à ce jour |
|
VMware vCenter Server Incorrect Default File Permissions Vulnerability
CVE-2022-22948 Répandu ici Intitulé officiel de la CISA, non traduit. |
vCenter Server VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | 2024-08-07 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V : élévation de privilèges
CVE-2024-38080 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | 2024-07-30 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-38112 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | 2024-07-30 | Non constaté à ce jour |
|
Cisco NX : injection de commande système
CVE-2024-20399 Répandu ici Un attaquant peut faire exécuter ses propres commandes au serveur. |
NX-OS Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-02 | 2024-07-23 | Non constaté à ce jour |
|
Linux Kernel : utilisation de mémoire après libération
CVE-2022-2586 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-26 | 2024-07-17 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | 2024-07-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Android Pixel : élévation de privilèges
CVE-2024-32896 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Pixel Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | 2024-07-04 | Non constaté à ce jour |
|
Oracle WebLogic Server : injection de commande système
CVE-2017-3506 Répandu ici Un attaquant peut faire exécuter ses propres commandes au serveur. |
WebLogic Server Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-03 | 2024-06-24 | Non constaté à ce jour |
|
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-30 | 2024-06-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : confusion de types
CVE-2024-5274 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-28 | 2024-06-18 | Non constaté à ce jour |
|
Apache Flink : contrôle d'accès défaillant
CVE-2020-17519 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Flink Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-23 | 2024-06-13 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-4947 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-20 | 2024-06-10 | Non constaté à ce jour |
|
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-16 | 2024-06-06 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform : contournement d'une protection
CVE-2024-30040 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | 2024-06-04 | Non constaté à ce jour |
|
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
DWM Core Library Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | 2024-06-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium Visuals : utilisation de mémoire après libération
CVE-2024-4671 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-13 | 2024-06-03 | Non constaté à ce jour |
|
Microsoft SmartScreen Prompt : contournement d'une protection
CVE-2024-29988 Répandu ici Une protection du produit peut être désactivée ou évitée. |
SmartScreen Prompt Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-30 | 2024-05-21 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.