Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 17 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-38028 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-23 | 2024-05-14 | Non constaté à ce jour |
|
Palo Alto Networks PAN : injection de commande système
CVE-2024-3400 Un attaquant peut faire exécuter ses propres commandes au serveur. |
PAN-OS Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2024-04-12 | 2024-04-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link Multiple NAS Devices : injection de commande
CVE-2024-3273 Un attaquant peut modifier une commande exécutée par le produit. |
Multiple NAS Devices D-Link |
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-04-11 | 2024-05-02 | Non constaté à ce jour |
|
D-Link Multiple NAS Devices : identifiants inscrits en dur
CVE-2024-3272 Un mot de passe est inscrit dans le produit et peut être découvert. |
Multiple NAS Devices D-Link |
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-04-11 | 2024-05-02 | Non constaté à ce jour |
|
Android Pixel : élévation de privilèges
CVE-2024-29748 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Pixel Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-04 | 2024-04-25 | Non constaté à ce jour |
|
Android Pixel : divulgation d'informations
CVE-2024-29745 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Pixel Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-04 | 2024-04-25 | Non constaté à ce jour |
|
Microsoft SharePoint Server : injection de code
CVE-2023-24955 Répandu ici Un attaquant peut faire exécuter son propre code par le produit. |
SharePoint Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-26 | 2024-04-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
Nice Linear eMerge E3-Series : injection de commande système
CVE-2019-7256 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Linear eMerge E3-Series Nice |
Contact the vendor for guidance on remediating firmware, per their advisory. | 2024-03-25 | 2024-04-15 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) : injection de code
CVE-2021-44529 Un attaquant peut faire exécuter son propre code par le produit. |
Endpoint Manager Cloud Service Appliance (EPM CSA) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-25 | 2024-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiClient EMS : injection SQL
CVE-2023-48788 Répandu ici Un formulaire peut être détourné pour lire ou modifier la base de données. |
FortiClient EMS Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-25 | 2024-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
JetBrains TeamCity : contournement d'authentification
CVE-2024-27198 Le contrôle du mot de passe peut être contourné. |
TeamCity JetBrains |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-07 | 2024-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23225 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-06 | 2024-03-27 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23296 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-06 | 2024-03-27 | Non constaté à ce jour |
|
Android Pixel : divulgation d'informations
CVE-2023-21237 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Pixel Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-05 | 2024-03-26 | Non constaté à ce jour |
|
Sunhillo SureLine : injection de commande système (Vulnerablity)
CVE-2021-36380 Un attaquant peut faire exécuter ses propres commandes au serveur. |
SureLine Sunhillo |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-05 | 2024-03-26 | Non constaté à ce jour |
|
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
CVE-2024-21338 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-04 | 2024-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability
CVE-2023-29360 Répandu ici Intitulé officiel de la CISA, non traduit. |
Streaming Service Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-29 | 2024-03-21 | Non constaté à ce jour |
|
ConnectWise ScreenConnect : contournement d'authentification
CVE-2024-1709 Le contrôle du mot de passe peut être contourné. |
ScreenConnect ConnectWise |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-22 | 2024-02-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | 2024-03-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : élévation de privilèges
CVE-2024-21410 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Exchange Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | 2024-03-07 | Non constaté à ce jour |
|
Microsoft Windows Internet Shortcut Files : contournement d'une protection
CVE-2024-21412 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-13 | 2024-03-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-21351 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-13 | 2024-03-05 | Non constaté à ce jour |
|
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-43770 Du code piégé peut être affiché aux visiteurs. |
Webmail Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-12 | 2024-03-04 | Non constaté à ce jour |
|
Fortinet FortiOS Out-of-Bound Write Vulnerability
CVE-2024-21762 Répandu ici Intitulé officiel de la CISA, non traduit. |
FortiOS Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-09 | 2024-02-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : confusion de types
CVE-2023-4762 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-06 | 2024-02-27 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2022-48618 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-31 | 2024-02-21 | Non constaté à ce jour |
|
Ivanti Connect Secure, Policy Secure, et Neurons : falsification de requête côté serveur
CVE-2024-21893 Le serveur peut être poussé à contacter des machines internes. |
Connect Secure, Policy Secure, et Neurons Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-31 | 2024-02-02 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Confluence Data Center and Server Template Injection Vulnerability
CVE-2023-22527 Intitulé officiel de la CISA, non traduit. |
Confluence Data Center et Server Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-24 | 2024-02-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple Multiple Products WebKit : confusion de types
CVE-2024-23222 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-23 | 2024-02-13 | Non constaté à ce jour |
|
VMware vCenter Server : écriture hors limites
CVE-2023-34048 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
vCenter Server VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-22 | 2024-02-12 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082 Le contrôle du mot de passe peut être contourné. |
Endpoint Manager Mobile (EPMM) et MobileIron Core Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-18 | 2024-02-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
CVE-2024-0519 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | 2024-02-07 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-6549 Une zone mémoire peut déborder et déstabiliser le logiciel. |
NetScaler ADC et NetScaler Gateway Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | 2024-02-07 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-6548 Un attaquant peut faire exécuter son propre code par le produit. |
NetScaler ADC et NetScaler Gateway Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | 2024-01-24 | Non constaté à ce jour |
|
Laravel : désérialisation de données non fiables
CVE-2018-15133 Des données reçues peuvent être détournées pour exécuter du code. |
Laravel Framework | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-16 | 2024-02-06 | Non constaté à ce jour |
|
Microsoft SharePoint Server : élévation de privilèges
CVE-2023-29357 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
SharePoint Server Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | 2024-01-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805 Le contrôle du mot de passe peut être contourné. |
Connect Secure et Policy Secure Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | 2024-01-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure et Policy Secure : injection de commande
CVE-2024-21887 Un attaquant peut modifier une commande exécutée par le produit. |
Connect Secure et Policy Secure Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | 2024-01-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Joomla! : contrôle d'accès défaillant
CVE-2023-23752 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Joomla! | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | 2024-01-29 | Non constaté à ce jour |
|
D-Link DSL-2750B Devices : injection de commande
CVE-2016-20017 Un attaquant peut modifier une commande exécutée par le produit. |
DSL-2750B Devices D-Link |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | 2024-01-29 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.