Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 23 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Veeam Backup & Replication : exécution de code à distance
CVE-2022-26501
Un attaquant peut faire exécuter son propre code à distance.
Backup & Replication
Veeam
Installer les mises à jour publiées par l'éditeur. 2022-12-13 2023-01-03 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 : confusion de types
CVE-2022-4262 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-12-05 2022-12-26 Non constaté à ce jour
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2021-35587 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Fusion Middleware
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-11-28 2022-12-19 Non constaté à ce jour
Google Chromium GPU Heap : débordement de tampon
CVE-2022-4135 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Chromium GPU
Google
Installer les mises à jour publiées par l'éditeur. 2022-11-28 2022-12-19 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41049 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-14 2022-12-09 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41091 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 2022-12-09 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-41073 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 2022-12-09 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2022-41125 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 2022-12-09 Non constaté à ce jour
Microsoft Windows Scripting Languages : exécution de code à distance
CVE-2022-41128 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 2022-12-09 Non constaté à ce jour
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25337 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur. 2022-11-08 2022-11-29 Non constaté à ce jour
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25369 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur. 2022-11-08 2022-11-29 Non constaté à ce jour
Samsung Mobile Devices : corruption de mémoire
CVE-2021-25370 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur. 2022-11-08 2022-11-29 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2022-3723 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-10-28 2022-11-18 Non constaté à ce jour
Apple iOS et iPadOS : écriture hors limites
CVE-2022-42827 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
iOS et iPadOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-10-25 2022-11-15 Non constaté à ce jour
Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
CVE-2020-3433 Répandu ici
Intitulé officiel de la CISA, non traduit.
AnyConnect Secure
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-10-24 2022-11-14 Oui, utilisée dans des campagnes de rançongiciel
Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
CVE-2020-3153 Répandu ici
Intitulé officiel de la CISA, non traduit.
AnyConnect Secure
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-10-24 2022-11-14 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits GIGABYTE : élévation de privilèges
CVE-2018-19323
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Plusieurs produits GIGABYTE Installer les mises à jour publiées par l'éditeur. 2022-10-24 2022-11-14 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits GIGABYTE : exécution de code
CVE-2018-19322
Un attaquant peut faire exécuter du code sur le système.
Plusieurs produits GIGABYTE Installer les mises à jour publiées par l'éditeur. 2022-10-24 2022-11-14 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits GIGABYTE : élévation de privilèges
CVE-2018-19321
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Plusieurs produits GIGABYTE Installer les mises à jour publiées par l'éditeur. 2022-10-24 2022-11-14 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits GIGABYTE : vulnérabilité de nature non précisée
CVE-2018-19320
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Plusieurs produits GIGABYTE Installer les mises à jour publiées par l'éditeur. 2022-10-24 2022-11-14 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : dépôt de fichier arbitraire
CVE-2022-41352
Un fichier choisi par l'attaquant peut être déposé sur le serveur.
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-10-20 2022-11-10 Oui, utilisée dans des campagnes de rançongiciel
Linux Kernel : élévation de privilèges
CVE-2021-3493 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-10-20 2022-11-10 Non constaté à ce jour
Plusieurs produits Fortinet : contournement d'authentification
CVE-2022-40684 Répandu ici
Le contrôle du mot de passe peut être contourné.
Plusieurs produits Fortinet Installer les mises à jour publiées par l'éditeur. 2022-10-11 2022-11-01 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows COM+ Event System Service : élévation de privilèges
CVE-2022-41033 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows COM+ Event System Service
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-10-11 2022-11-01 Non constaté à ce jour
Microsoft Exchange Server : exécution de code à distance
CVE-2022-41082 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-30 2022-10-21 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : falsification de requête côté serveur
CVE-2022-41040 Répandu ici
Le serveur peut être poussé à contacter des machines internes.
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-30 2022-10-21 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Bitbucket Server et Data Center : injection de commande
CVE-2022-36804
Un attaquant peut modifier une commande exécutée par le produit.
Bitbucket Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2022-09-30 2022-10-21 Non constaté à ce jour
Sophos Firewall : injection de code
CVE-2022-3236
Un attaquant peut faire exécuter son propre code par le produit.
Firewall
Sophos
Installer les mises à jour publiées par l'éditeur. 2022-09-23 2022-10-14 Non constaté à ce jour
Plusieurs produits Zoho ManageEngine : exécution de code à distance
CVE-2022-35405
Un attaquant peut faire exécuter son propre code à distance.
ManageEngine
Zoho
Installer les mises à jour publiées par l'éditeur. 2022-09-22 2022-10-13 Non constaté à ce jour
Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
CVE-2022-40139
Intitulé officiel de la CISA, non traduit.
Apex One et Apex One as a Service
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2022-09-15 2022-10-06 Non constaté à ce jour
Linux Kernel : validation d'entrée insuffisante
CVE-2013-6282 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-09-15 2022-10-06 Non constaté à ce jour
Code Aurora ACDB Audio Driver : débordement de tampon dans la pile
CVE-2013-2597
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
ACDB Audio Driver
Code Aurora
Installer les mises à jour publiées par l'éditeur. 2022-09-15 2022-10-06 Non constaté à ce jour
Linux Kernel : dépassement d'entier
CVE-2013-2596 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-09-15 2022-10-06 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2013-2094 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-09-15 2022-10-06 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2010-2568 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-15 2022-10-06 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-14 2022-10-05 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS, iPadOS, et macOS : exécution de code à distance
CVE-2022-32917 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-09-14 2022-10-05 Non constaté à ce jour
Google Chromium Mojo Insufficient Data Validation Vulnerability
CVE-2022-3075 Répandu ici
Intitulé officiel de la CISA, non traduit.
Chromium Mojo
Google
Installer les mises à jour publiées par l'éditeur. 2022-09-08 2022-09-29 Non constaté à ce jour
QNAP Photo Station Externally Controlled Reference Vulnerability
CVE-2022-27593
Intitulé officiel de la CISA, non traduit.
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-09-08 2022-09-29 Oui, utilisée dans des campagnes de rançongiciel
D-Link DIR-820L : exécution de code à distance
CVE-2022-26258
Un attaquant peut faire exécuter son propre code à distance.
DIR-820L
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-09-08 2022-09-29 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.