Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 26 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft Word Malformed Object Pointer Vulnerability
CVE-2006-2492 Répandu ici
Intitulé officiel de la CISA, non traduit.
Word
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Atlassian Confluence Server et Data Center : exécution de code à distance
CVE-2022-26134
Un attaquant peut faire exécuter son propre code à distance.
Confluence Server/Data Center
Atlassian
Immediately block all internet traffic to and from affected products AND apply the update per vendor instructions [https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html] OR remove the affected products by the due date on the right. Note: Once the update is successfully deployed, agencies can reassess the internet blocking rules. 2022-06-02 2022-06-06 Oui, utilisée dans des campagnes de rançongiciel
Oracle Solaris : élévation de privilèges
CVE-2019-3010 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Solaris
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Windows Graphics Device Interface (GDI) : exécution de code à distance
CVE-2016-3393 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Windows Open Type Font : exécution de code à distance
CVE-2016-7256 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Adobe Flash Player et AIR : dépassement d'entier
CVE-2016-1010
Un calcul interne peut déborder et fausser la logique du programme.
Flash Player et AIR
Adobe
The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 2022-06-15 Non constaté à ce jour
Adobe Flash Player et AIR : utilisation de mémoire après libération
CVE-2016-0984
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Flash Player et AIR
Adobe
The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Silverlight Runtime : exécution de code à distance
CVE-2016-0034 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Silverlight
Microsoft
The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 2022-06-15 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player ASLR Bypass Vulnerability
CVE-2015-0310
Intitulé officiel de la CISA, non traduit.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Windows TS WebProxy : traversée de répertoire
CVE-2015-0016 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Internet Explorer ASLR Bypass Vulnerability
CVE-2015-0071 Répandu ici
Intitulé officiel de la CISA, non traduit.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2015-2360 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2425 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Mozilla Firefox : contournement d'une protection
CVE-2015-4495 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Adobe Flash Player : dépassement d'entier
CVE-2015-8651
Un calcul interne peut déborder et fausser la logique du programme.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2015-1671 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2014-4148 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Adobe Flash Player Dereferenced Pointer Vulnerability
CVE-2014-8439
Intitulé officiel de la CISA, non traduit.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-4123 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
CVE-2014-0546
Intitulé officiel de la CISA, non traduit.
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-2817 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft IME Japanese : élévation de privilèges
CVE-2014-4077 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Input Method Editor (IME) Japanese
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2014-3153 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Microsoft Internet Explorer : divulgation d'informations
CVE-2013-7331 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993
Intitulé officiel de la CISA, non traduit.
InfoSphere BigInsights
IBM
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 2022-06-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Silverlight : divulgation d'informations
CVE-2013-3896 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Silverlight
Microsoft
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 2022-06-15 Non constaté à ce jour
Oracle JRE : vulnérabilité de nature non précisée
CVE-2013-2423 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Oracle JRE Sandbox Bypass Vulnerability
CVE-2013-0431 Répandu ici
Intitulé officiel de la CISA, non traduit.
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Oui, utilisée dans des campagnes de rançongiciel
Oracle JRE : exécution de code à distance
CVE-2013-0422 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Silverlight Double Dereference Vulnerability
CVE-2013-0074 Répandu ici
Intitulé officiel de la CISA, non traduit.
Silverlight
Microsoft
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 2022-06-15 Oui, utilisée dans des campagnes de rançongiciel
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-1710 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Fusion Middleware
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Oui, utilisée dans des campagnes de rançongiciel
Red Hat JBoss : divulgation d'informations
CVE-2010-1428
Des informations qui devaient rester privées peuvent être consultées.
JBoss
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Oui, utilisée dans des campagnes de rançongiciel
Oracle JRE : vulnérabilité de nature non précisée
CVE-2010-0840 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Non constaté à ce jour
Red Hat JBoss : contournement d'authentification
CVE-2010-0738
Le contrôle du mot de passe peut être contourné.
JBoss
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-05-25 2022-06-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2018-8611 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19953
Du code piégé peut être affiché aux visiteurs.
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Oui, utilisée dans des campagnes de rançongiciel
QNAP NAS File Station : injection de commande
CVE-2018-19949
Un attaquant peut modifier une commande exécutée par le produit.
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Oui, utilisée dans des campagnes de rançongiciel
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19943
Du code piégé peut être affiché aux visiteurs.
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Oui, utilisée dans des campagnes de rançongiciel

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.