Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 17 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-38028 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-23 2024-05-14 Non constaté à ce jour
Palo Alto Networks PAN : injection de commande système
CVE-2024-3400
Un attaquant peut faire exécuter ses propres commandes au serveur.
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur. 2024-04-12 2024-04-19 Oui, utilisée dans des campagnes de rançongiciel
D-Link Multiple NAS Devices : injection de commande
CVE-2024-3273
Un attaquant peut modifier une commande exécutée par le produit.
Multiple NAS Devices
D-Link
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-04-11 2024-05-02 Non constaté à ce jour
D-Link Multiple NAS Devices : identifiants inscrits en dur
CVE-2024-3272
Un mot de passe est inscrit dans le produit et peut être découvert.
Multiple NAS Devices
D-Link
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-04-11 2024-05-02 Non constaté à ce jour
Android Pixel : élévation de privilèges
CVE-2024-29748 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-04 2024-04-25 Non constaté à ce jour
Android Pixel : divulgation d'informations
CVE-2024-29745 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-04 2024-04-25 Non constaté à ce jour
Microsoft SharePoint Server : injection de code
CVE-2023-24955 Répandu ici
Un attaquant peut faire exécuter son propre code par le produit.
SharePoint Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-26 2024-04-16 Oui, utilisée dans des campagnes de rançongiciel
Nice Linear eMerge E3-Series : injection de commande système
CVE-2019-7256
Un attaquant peut faire exécuter ses propres commandes au serveur.
Linear eMerge E3-Series
Nice
Contact the vendor for guidance on remediating firmware, per their advisory. 2024-03-25 2024-04-15 Non constaté à ce jour
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) : injection de code
CVE-2021-44529
Un attaquant peut faire exécuter son propre code par le produit.
Endpoint Manager Cloud Service Appliance (EPM CSA)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-25 2024-04-15 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiClient EMS : injection SQL
CVE-2023-48788 Répandu ici
Un formulaire peut être détourné pour lire ou modifier la base de données.
FortiClient EMS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-25 2024-04-15 Oui, utilisée dans des campagnes de rançongiciel
JetBrains TeamCity : contournement d'authentification
CVE-2024-27198
Le contrôle du mot de passe peut être contourné.
TeamCity
JetBrains
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-07 2024-03-28 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23225 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-06 2024-03-27 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23296 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-06 2024-03-27 Non constaté à ce jour
Android Pixel : divulgation d'informations
CVE-2023-21237 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-05 2024-03-26 Non constaté à ce jour
Sunhillo SureLine : injection de commande système (Vulnerablity)
CVE-2021-36380
Un attaquant peut faire exécuter ses propres commandes au serveur.
SureLine
Sunhillo
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-05 2024-03-26 Non constaté à ce jour
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
CVE-2024-21338 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-04 2024-03-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability
CVE-2023-29360 Répandu ici
Intitulé officiel de la CISA, non traduit.
Streaming Service
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-29 2024-03-21 Non constaté à ce jour
ConnectWise ScreenConnect : contournement d'authentification
CVE-2024-1709
Le contrôle du mot de passe peut être contourné.
ScreenConnect
ConnectWise
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-22 2024-02-29 Oui, utilisée dans des campagnes de rançongiciel
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-15 2024-03-07 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : élévation de privilèges
CVE-2024-21410 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Exchange Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-15 2024-03-07 Non constaté à ce jour
Microsoft Windows Internet Shortcut Files : contournement d'une protection
CVE-2024-21412 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-13 2024-03-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-21351 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-13 2024-03-05 Non constaté à ce jour
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-43770
Du code piégé peut être affiché aux visiteurs.
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-12 2024-03-04 Non constaté à ce jour
Fortinet FortiOS Out-of-Bound Write Vulnerability
CVE-2024-21762 Répandu ici
Intitulé officiel de la CISA, non traduit.
FortiOS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-09 2024-02-16 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 : confusion de types
CVE-2023-4762 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-06 2024-02-27 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2022-48618 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-31 2024-02-21 Non constaté à ce jour
Ivanti Connect Secure, Policy Secure, et Neurons : falsification de requête côté serveur
CVE-2024-21893
Le serveur peut être poussé à contacter des machines internes.
Connect Secure, Policy Secure, et Neurons
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-31 2024-02-02 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Data Center and Server Template Injection Vulnerability
CVE-2023-22527
Intitulé officiel de la CISA, non traduit.
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-24 2024-02-14 Oui, utilisée dans des campagnes de rançongiciel
Apple Multiple Products WebKit : confusion de types
CVE-2024-23222 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-23 2024-02-13 Non constaté à ce jour
VMware vCenter Server : écriture hors limites
CVE-2023-34048 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-22 2024-02-12 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082
Le contrôle du mot de passe peut être contourné.
Endpoint Manager Mobile (EPMM) et MobileIron Core
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-18 2024-02-08 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
CVE-2024-0519 Répandu ici
Intitulé officiel de la CISA, non traduit.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 2024-02-07 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-6549
Une zone mémoire peut déborder et déstabiliser le logiciel.
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 2024-02-07 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-6548
Un attaquant peut faire exécuter son propre code par le produit.
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 2024-01-24 Non constaté à ce jour
Laravel : désérialisation de données non fiables
CVE-2018-15133
Des données reçues peuvent être détournées pour exécuter du code.
Laravel Framework Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-16 2024-02-06 Non constaté à ce jour
Microsoft SharePoint Server : élévation de privilèges
CVE-2023-29357 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
SharePoint Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 2024-01-31 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805
Le contrôle du mot de passe peut être contourné.
Connect Secure et Policy Secure
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 2024-01-22 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure et Policy Secure : injection de commande
CVE-2024-21887
Un attaquant peut modifier une commande exécutée par le produit.
Connect Secure et Policy Secure
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 2024-01-22 Oui, utilisée dans des campagnes de rançongiciel
Joomla! : contrôle d'accès défaillant
CVE-2023-23752 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
Joomla! Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 2024-01-29 Non constaté à ce jour
D-Link DSL-2750B Devices : injection de commande
CVE-2016-20017
Un attaquant peut modifier une commande exécutée par le produit.
DSL-2750B Devices
D-Link
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 2024-01-29 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.