Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1734 vulnérabilités exploitées figurent au catalogue. Page 14 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Palo Alto Networks Expedition : injection SQL
CVE-2024-9465
Un formulaire peut être détourné pour lire ou modifier la base de données.
Expedition
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-14 2024-12-05 Non constaté à ce jour
Palo Alto Networks Expedition : injection de commande système
CVE-2024-9463
Un attaquant peut faire exécuter ses propres commandes au serveur.
Expedition
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-14 2024-12-05 Non constaté à ce jour
Atlassian Jira Server et Data Center : traversée de répertoire
CVE-2021-26086
Un attaquant peut lire des fichiers hors du dossier prévu.
Jira Server et Data Center
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 2024-12-03 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) : injection de script dans les pages
CVE-2014-2120 Répandu ici
Du code piégé peut être affiché aux visiteurs.
Adaptive Security Appliance (ASA)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 2024-12-03 Non constaté à ce jour
Metabase GeoJSON API Local File Inclusion Vulnerability
CVE-2021-41277
Intitulé officiel de la CISA, non traduit.
Metabase Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 2024-12-03 Non constaté à ce jour
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVE-2024-43451 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 2024-12-03 Non constaté à ce jour
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 2024-12-03 Oui, utilisée dans des campagnes de rançongiciel
Nostromo nhttpd : traversée de répertoire
CVE-2019-16278
Un attaquant peut lire des fichiers hors du dossier prévu.
nhttpd
Nostromo
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 2024-11-28 Non constaté à ce jour
CyberPanel : droits par défaut incorrects
CVE-2024-51567
Le produit est livré avec des droits d'accès trop larges.
CyberPanel
CyberPersons
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 2024-11-28 Oui, utilisée dans des campagnes de rançongiciel
Android Framework : élévation de privilèges
CVE-2024-43093 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Framework
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 2024-11-28 Non constaté à ce jour
Palo Alto Networks Expedition Missing Authentication Vulnerability
CVE-2024-5910
Intitulé officiel de la CISA, non traduit.
Expedition
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 2024-11-28 Non constaté à ce jour
PTZOptics PT30X-SDI/NDI Cameras : contournement d'authentification
CVE-2024-8956
Le contrôle du mot de passe peut être contourné.
PT30X-SDI/NDI Cameras
PTZOptics
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-04 2024-11-25 Non constaté à ce jour
PTZOptics PT30X-SDI/NDI Cameras : injection de commande système
CVE-2024-8957
Un attaquant peut faire exécuter ses propres commandes au serveur.
PT30X-SDI/NDI Cameras
PTZOptics
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-04 2024-11-25 Non constaté à ce jour
RoundCube Webmail : injection de script dans les pages
CVE-2024-37383
Du code piégé peut être affiché aux visiteurs.
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-24 2024-11-14 Non constaté à ce jour
Cisco ASA et FTD : déni de service
CVE-2024-20481 Répandu ici
Le service peut être rendu indisponible.
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-24 2024-11-14 Non constaté à ce jour
Fortinet FortiManager Missing Authentication Vulnerability
CVE-2024-47575 Répandu ici
Intitulé officiel de la CISA, non traduit.
FortiManager
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-23 2024-11-13 Non constaté à ce jour
Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 Répandu ici
Intitulé officiel de la CISA, non traduit.
SharePoint
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-22 2024-11-12 Oui, utilisée dans des campagnes de rançongiciel
ScienceLogic SL1 : vulnérabilité de nature non précisée
CVE-2024-9537
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
SL1
ScienceLogic
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-21 2024-11-11 Non constaté à ce jour
Veeam Backup and Replication Deserialization Vulnerability
CVE-2024-40711
Intitulé officiel de la CISA, non traduit.
Backup & Replication
Veeam
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-17 2024-11-07 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
CVE-2024-28987
Intitulé officiel de la CISA, non traduit.
Web Help Desk
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 2024-11-05 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Firefox
Mozilla
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 2024-11-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 2024-11-05 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Cloud Services Appliance (CSA) : injection de commande système
CVE-2024-9380
Un attaquant peut faire exécuter ses propres commandes au serveur.
Cloud Services Appliance (CSA)
Ivanti
As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. 2024-10-09 2024-10-30 Non constaté à ce jour
Ivanti Cloud Services Appliance (CSA) : injection SQL
CVE-2024-9379
Un formulaire peut être détourné pour lire ou modifier la base de données.
Cloud Services Appliance (CSA)
Ivanti
As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. 2024-10-09 2024-10-30 Non constaté à ce jour
Fortinet Multiple Products Format String Vulnerability
CVE-2024-23113 Répandu ici
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Fortinet Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-09 2024-10-30 Non constaté à ce jour
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43573 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 2024-10-29 Non constaté à ce jour
Microsoft Windows Management Console : exécution de code à distance
CVE-2024-43572 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 2024-10-29 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2024-43047
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 2024-10-29 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
CVE-2024-45519
Intitulé officiel de la CISA, non traduit.
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-03 2024-10-24 Non constaté à ce jour
Ivanti Endpoint Manager (EPM) : injection SQL
CVE-2024-29824
Un formulaire peut être détourné pour lire ou modifier la base de données.
Endpoint Manager (EPM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-02 2024-10-23 Non constaté à ce jour
SAP Commerce Cloud : désérialisation de données non fiables
CVE-2019-0344
Des données reçues peuvent être détournées pour exécuter du code.
Commerce Cloud
SAP
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-30 2024-10-21 Non constaté à ce jour
DrayTek Multiple Vigor Routers : injection de commande système
CVE-2020-15415
Un attaquant peut faire exécuter ses propres commandes au serveur.
Multiple Vigor Routers
DrayTek
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-30 2024-10-21 Non constaté à ce jour
D-Link DIR-820 Router : injection de commande système
CVE-2023-25280
Un attaquant peut faire exécuter ses propres commandes au serveur.
DIR-820 Router
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-30 2024-10-21 Non constaté à ce jour
Ivanti Virtual Traffic Manager : contournement d'authentification
CVE-2024-7593
Le contrôle du mot de passe peut être contourné.
Virtual Traffic Manager
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-24 2024-10-15 Non constaté à ce jour
Ivanti Cloud Services Appliance (CSA) : traversée de répertoire
CVE-2024-8963
Un attaquant peut lire des fichiers hors du dossier prévu.
Cloud Services Appliance (CSA)
Ivanti
As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive security updates. 2024-09-19 2024-10-10 Non constaté à ce jour
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14644 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Non constaté à ce jour
Oracle ADF Faces : désérialisation de données non fiables
CVE-2022-21445 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
ADF Faces
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Non constaté à ce jour
Microsoft SQL Server Reporting Services : exécution de code à distance
CVE-2020-0618 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
SQL Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Oui, utilisée dans des campagnes de rançongiciel
Apache HugeGraph-Server : contrôle d'accès défaillant
CVE-2024-27348 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
HugeGraph-Server
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Non constaté à ce jour
Adobe Flash Player : double libération de mémoire (Vulnerablity)
CVE-2014-0502
Une même zone mémoire libérée deux fois peut déstabiliser le programme.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 2024-10-08 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.