Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 26 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft Word Malformed Object Pointer Vulnerability
CVE-2006-2492 Répandu ici Intitulé officiel de la CISA, non traduit. |
Word Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Atlassian Confluence Server et Data Center : exécution de code à distance
CVE-2022-26134 Un attaquant peut faire exécuter son propre code à distance. |
Confluence Server/Data Center Atlassian |
Immediately block all internet traffic to and from affected products AND apply the update per vendor instructions [https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html] OR remove the affected products by the due date on the right. Note: Once the update is successfully deployed, agencies can reassess the internet blocking rules. | 2022-06-02 | 2022-06-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Solaris : élévation de privilèges
CVE-2019-3010 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Solaris Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Windows Graphics Device Interface (GDI) : exécution de code à distance
CVE-2016-3393 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Windows Open Type Font : exécution de code à distance
CVE-2016-7256 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Adobe Flash Player et AIR : dépassement d'entier
CVE-2016-1010 Un calcul interne peut déborder et fausser la logique du programme. |
Flash Player et AIR Adobe |
The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Adobe Flash Player et AIR : utilisation de mémoire après libération
CVE-2016-0984 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Flash Player et AIR Adobe |
The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Silverlight Runtime : exécution de code à distance
CVE-2016-0034 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Silverlight Microsoft |
The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | 2022-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player ASLR Bypass Vulnerability
CVE-2015-0310 Intitulé officiel de la CISA, non traduit. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Windows TS WebProxy : traversée de répertoire
CVE-2015-0016 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Internet Explorer ASLR Bypass Vulnerability
CVE-2015-0071 Répandu ici Intitulé officiel de la CISA, non traduit. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2015-2360 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2425 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Mozilla Firefox : contournement d'une protection
CVE-2015-4495 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Firefox Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Adobe Flash Player : dépassement d'entier
CVE-2015-8651 Un calcul interne peut déborder et fausser la logique du programme. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2015-1671 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2014-4148 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Adobe Flash Player Dereferenced Pointer Vulnerability
CVE-2014-8439 Intitulé officiel de la CISA, non traduit. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-4123 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
CVE-2014-0546 Intitulé officiel de la CISA, non traduit. |
Reader et Acrobat Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-2817 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft IME Japanese : élévation de privilèges
CVE-2014-4077 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Input Method Editor (IME) Japanese Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2014-3153 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2013-7331 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993 Intitulé officiel de la CISA, non traduit. |
InfoSphere BigInsights IBM |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | 2022-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Silverlight : divulgation d'informations
CVE-2013-3896 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Silverlight Microsoft |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Oracle JRE : vulnérabilité de nature non précisée
CVE-2013-2423 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Java Runtime Environment (JRE) Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Oracle JRE Sandbox Bypass Vulnerability
CVE-2013-0431 Répandu ici Intitulé officiel de la CISA, non traduit. |
Java Runtime Environment (JRE) Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle JRE : exécution de code à distance
CVE-2013-0422 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Java Runtime Environment (JRE) Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Silverlight Double Dereference Vulnerability
CVE-2013-0074 Répandu ici Intitulé officiel de la CISA, non traduit. |
Silverlight Microsoft |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | 2022-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-1710 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Fusion Middleware Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Red Hat JBoss : divulgation d'informations
CVE-2010-1428 Des informations qui devaient rester privées peuvent être consultées. |
JBoss Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle JRE : vulnérabilité de nature non précisée
CVE-2010-0840 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Java Runtime Environment (JRE) Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Non constaté à ce jour |
|
Red Hat JBoss : contournement d'authentification
CVE-2010-0738 Le contrôle du mot de passe peut être contourné. |
JBoss Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | 2022-06-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2018-8611 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19953 Du code piégé peut être affiché aux visiteurs. |
Network Attached Storage (NAS) QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP NAS File Station : injection de commande
CVE-2018-19949 Un attaquant peut modifier une commande exécutée par le produit. |
Network Attached Storage (NAS) QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19943 Du code piégé peut être affiché aux visiteurs. |
Network Attached Storage (NAS) QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Oui, utilisée dans des campagnes de rançongiciel |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.