Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 20 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Ivanti Endpoint Manager Mobile (EPMM) : traversée de répertoire
CVE-2023-35081
Un attaquant peut lire des fichiers hors du dossier prévu.
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-31 2023-08-21 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2023-37580
Du code piégé peut être affiché aux visiteurs.
Zimbra Collaboration Suite (ZCS)
Synacor
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-27 2023-08-17 Non constaté à ce jour
Apple Multiple Products Kernel : vulnérabilité de nature non précisée
CVE-2023-38606 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-26 2023-08-16 Non constaté à ce jour
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078
Le contrôle du mot de passe peut être contourné.
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-25 2023-08-15 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-29298
Un accès est autorisé alors qu'il ne devrait pas l'être.
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-20 2023-08-10 Non constaté à ce jour
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-38205
Un accès est autorisé alors qu'il ne devrait pas l'être.
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-20 2023-08-10 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-3519
Un attaquant peut faire exécuter son propre code par le produit.
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-19 2023-08-09 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Search : exécution de code à distance
CVE-2023-36884 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-17 2023-08-29 Oui, utilisée dans des campagnes de rançongiciel
SolarView Compact : injection de commande
CVE-2022-29303
Un attaquant peut modifier une commande exécutée par le produit.
Compact
SolarView
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-13 2023-08-03 Non constaté à ce jour
Apple Multiple Products WebKit : exécution de code
CVE-2023-37450 Répandu ici
Un attaquant peut faire exécuter du code sur le système.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-13 2023-08-03 Non constaté à ce jour
Microsoft Windows MSHTML Platform : élévation de privilèges
CVE-2023-32046 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 2023-08-01 Non constaté à ce jour
Microsoft Windows Defender SmartScreen : contournement d'une protection
CVE-2023-32049 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 2023-08-01 Non constaté à ce jour
Microsoft Outlook : contournement d'une protection
CVE-2023-35311 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Outlook
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 2023-08-01 Non constaté à ce jour
Microsoft Windows Error Reporting Service : élévation de privilèges
CVE-2023-36874 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 2023-08-01 Non constaté à ce jour
Netwrix Auditor Insecure Object Deserialization Vulnerability
CVE-2022-31199
Intitulé officiel de la CISA, non traduit.
Auditor
Netwrix
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 2023-08-01 Oui, utilisée dans des campagnes de rançongiciel
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2021-29256
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-07 2023-07-28 Non constaté à ce jour
D-Link DIR-859 Router Command Execution Vulnerability
CVE-2019-17621
Intitulé officiel de la CISA, non traduit.
DIR-859 Router
D-Link
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 2023-07-20 Non constaté à ce jour
D-Link DWL-2600AP Access Point : injection de commande
CVE-2019-20500
Un attaquant peut modifier une commande exécutée par le produit.
DWL-2600AP Access Point
D-Link
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 2023-07-20 Non constaté à ce jour
Samsung Mobile Devices : lecture hors limites
CVE-2021-25487 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 2023-07-20 Non constaté à ce jour
Samsung Mobile Devices : validation d'entrée insuffisante
CVE-2021-25489 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 2023-07-20 Non constaté à ce jour
Samsung Mobile Devices : situation de compétition
CVE-2021-25394 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 2023-07-20 Non constaté à ce jour
Samsung Mobile Devices : situation de compétition
CVE-2021-25395 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 2023-07-20 Non constaté à ce jour
Samsung Mobile Devices : vulnérabilité de nature non précisée
CVE-2021-25371 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 2023-07-20 Non constaté à ce jour
Samsung Mobile Devices Improper Boundary Check Vulnerability
CVE-2021-25372 Répandu ici
Intitulé officiel de la CISA, non traduit.
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 2023-07-20 Non constaté à ce jour
Plusieurs produits Apple : dépassement d'entier
CVE-2023-32434 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-06-23 2023-07-14 Non constaté à ce jour
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-32435 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-06-23 2023-07-14 Non constaté à ce jour
Apple Multiple Products WebKit : confusion de types
CVE-2023-32439 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-06-23 2023-07-14 Non constaté à ce jour
VMware Tools : contournement d'authentification
CVE-2023-20867 Répandu ici
Le contrôle du mot de passe peut être contourné.
Tools
VMware
Installer les mises à jour publiées par l'éditeur. 2023-06-23 2023-07-14 Non constaté à ce jour
Zyxel Multiple NAS Devices : injection de commande
CVE-2023-27992
Un attaquant peut modifier une commande exécutée par le produit.
Multiple Network-Attached Storage (NAS) Devices
Zyxel
Installer les mises à jour publiées par l'éditeur. 2023-06-23 2023-07-14 Non constaté à ce jour
Vmware Aria Operations for Networks : injection de commande
CVE-2023-20887 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
Aria Operations for Networks
VMware
Installer les mises à jour publiées par l'éditeur. 2023-06-22 2023-07-13 Non constaté à ce jour
Roundcube Webmail : injection de script dans les pages
CVE-2020-35730
Du code piégé peut être affiché aux visiteurs.
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2023-06-22 2023-07-13 Non constaté à ce jour
Roundcube Webmail : exécution de code à distance
CVE-2020-12641
Un attaquant peut faire exécuter son propre code à distance.
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2023-06-22 2023-07-13 Non constaté à ce jour
Roundcube Webmail : injection SQL
CVE-2021-44026
Un formulaire peut être détourné pour lire ou modifier la base de données.
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2023-06-22 2023-07-13 Non constaté à ce jour
Mozilla Firefox, Firefox ESR, et Thunderbird : utilisation de mémoire après libération
CVE-2016-9079 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Firefox, Firefox ESR, et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2023-06-22 2023-07-13 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2016-0165 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-06-22 2023-07-13 Non constaté à ce jour
Fortinet FortiOS et FortiProxy SSL-VPN : débordement de tampon dans le tas
CVE-2023-27997 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
FortiOS et FortiProxy SSL-VPN
Fortinet
Installer les mises à jour publiées par l'éditeur. 2023-06-13 2023-07-04 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 : confusion de types
CVE-2023-3079 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2023-06-07 2023-06-28 Non constaté à ce jour
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33009
Une zone mémoire peut déborder et déstabiliser le logiciel.
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2023-06-05 2023-06-26 Non constaté à ce jour
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33010
Une zone mémoire peut déborder et déstabiliser le logiciel.
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2023-06-05 2023-06-26 Non constaté à ce jour
Progress MOVEit Transfer : injection SQL
CVE-2023-34362
Un formulaire peut être détourné pour lire ou modifier la base de données.
MOVEit Transfer
Progress
Installer les mises à jour publiées par l'éditeur. 2023-06-02 2023-06-23 Oui, utilisée dans des campagnes de rançongiciel

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.