Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 23 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Veeam Backup & Replication : exécution de code à distance
CVE-2022-26501 Un attaquant peut faire exécuter son propre code à distance. |
Backup & Replication Veeam |
Installer les mises à jour publiées par l'éditeur. | 2022-12-13 | 2023-01-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : confusion de types
CVE-2022-4262 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-12-05 | 2022-12-26 | Non constaté à ce jour |
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2021-35587 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Fusion Middleware Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-11-28 | 2022-12-19 | Non constaté à ce jour |
|
Google Chromium GPU Heap : débordement de tampon
CVE-2022-4135 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Chromium GPU |
Installer les mises à jour publiées par l'éditeur. | 2022-11-28 | 2022-12-19 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41049 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-11-14 | 2022-12-09 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2022-41091 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | 2022-12-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-41073 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | 2022-12-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2022-41125 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | 2022-12-09 | Non constaté à ce jour |
|
Microsoft Windows Scripting Languages : exécution de code à distance
CVE-2022-41128 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | 2022-12-09 | Non constaté à ce jour |
|
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25337 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Mobile Devices Samsung |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | 2022-11-29 | Non constaté à ce jour |
|
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25369 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Mobile Devices Samsung |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | 2022-11-29 | Non constaté à ce jour |
|
Samsung Mobile Devices : corruption de mémoire
CVE-2021-25370 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Mobile Devices Samsung |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | 2022-11-29 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2022-3723 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-10-28 | 2022-11-18 | Non constaté à ce jour |
|
Apple iOS et iPadOS : écriture hors limites
CVE-2022-42827 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
iOS et iPadOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-10-25 | 2022-11-15 | Non constaté à ce jour |
|
Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
CVE-2020-3433 Répandu ici Intitulé officiel de la CISA, non traduit. |
AnyConnect Secure Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | 2022-11-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
CVE-2020-3153 Répandu ici Intitulé officiel de la CISA, non traduit. |
AnyConnect Secure Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | 2022-11-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits GIGABYTE : élévation de privilèges
CVE-2018-19323 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Plusieurs produits GIGABYTE | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | 2022-11-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits GIGABYTE : exécution de code
CVE-2018-19322 Un attaquant peut faire exécuter du code sur le système. |
Plusieurs produits GIGABYTE | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | 2022-11-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits GIGABYTE : élévation de privilèges
CVE-2018-19321 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Plusieurs produits GIGABYTE | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | 2022-11-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits GIGABYTE : vulnérabilité de nature non précisée
CVE-2018-19320 La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Plusieurs produits GIGABYTE | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | 2022-11-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : dépôt de fichier arbitraire
CVE-2022-41352 Un fichier choisi par l'attaquant peut être déposé sur le serveur. |
Zimbra Collaboration Suite (ZCS) Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-10-20 | 2022-11-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Linux Kernel : élévation de privilèges
CVE-2021-3493 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-10-20 | 2022-11-10 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : contournement d'authentification
CVE-2022-40684 Répandu ici Le contrôle du mot de passe peut être contourné. |
Plusieurs produits Fortinet | Installer les mises à jour publiées par l'éditeur. | 2022-10-11 | 2022-11-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows COM+ Event System Service : élévation de privilèges
CVE-2022-41033 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows COM+ Event System Service Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-10-11 | 2022-11-01 | Non constaté à ce jour |
|
Microsoft Exchange Server : exécution de code à distance
CVE-2022-41082 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Exchange Server Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-30 | 2022-10-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : falsification de requête côté serveur
CVE-2022-41040 Répandu ici Le serveur peut être poussé à contacter des machines internes. |
Exchange Server Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-30 | 2022-10-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Bitbucket Server et Data Center : injection de commande
CVE-2022-36804 Un attaquant peut modifier une commande exécutée par le produit. |
Bitbucket Server et Data Center Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2022-09-30 | 2022-10-21 | Non constaté à ce jour |
|
Sophos Firewall : injection de code
CVE-2022-3236 Un attaquant peut faire exécuter son propre code par le produit. |
Firewall Sophos |
Installer les mises à jour publiées par l'éditeur. | 2022-09-23 | 2022-10-14 | Non constaté à ce jour |
|
Plusieurs produits Zoho ManageEngine : exécution de code à distance
CVE-2022-35405 Un attaquant peut faire exécuter son propre code à distance. |
ManageEngine Zoho |
Installer les mises à jour publiées par l'éditeur. | 2022-09-22 | 2022-10-13 | Non constaté à ce jour |
|
Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
CVE-2022-40139 Intitulé officiel de la CISA, non traduit. |
Apex One et Apex One as a Service Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | 2022-10-06 | Non constaté à ce jour |
|
Linux Kernel : validation d'entrée insuffisante
CVE-2013-6282 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | 2022-10-06 | Non constaté à ce jour |
|
Code Aurora ACDB Audio Driver : débordement de tampon dans la pile
CVE-2013-2597 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
ACDB Audio Driver Code Aurora |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | 2022-10-06 | Non constaté à ce jour |
|
Linux Kernel : dépassement d'entier
CVE-2013-2596 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | 2022-10-06 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2013-2094 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | 2022-10-06 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2010-2568 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | 2022-10-06 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-09-14 | 2022-10-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS, iPadOS, et macOS : exécution de code à distance
CVE-2022-32917 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
iOS, iPadOS, et macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-09-14 | 2022-10-05 | Non constaté à ce jour |
|
Google Chromium Mojo Insufficient Data Validation Vulnerability
CVE-2022-3075 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium Mojo |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | 2022-09-29 | Non constaté à ce jour |
|
QNAP Photo Station Externally Controlled Reference Vulnerability
CVE-2022-27593 Intitulé officiel de la CISA, non traduit. |
Photo Station QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | 2022-09-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link DIR-820L : exécution de code à distance
CVE-2022-26258 Un attaquant peut faire exécuter son propre code à distance. |
DIR-820L D-Link |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-09-08 | 2022-09-29 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.