Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 27 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
SMBv1 server Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft XML Core Services : divulgation d'informations
CVE-2017-0022 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
XML Core Services Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2017-0149 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2017-0210 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Artifex Ghostscript : confusion de types
CVE-2017-8291 Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Ghostscript Artifex |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Microsoft Windows Search : exécution de code à distance
CVE-2017-8543 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Kaseya VSA : injection SQL
CVE-2017-18362 Un formulaire peut être détourné pour lire ou modifier la base de données. |
Virtual System/Server Administrator (VSA) Kaseya |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-24 | 2022-06-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2016-0162 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Internet Explorer et Edge Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS : divulgation d'informations
CVE-2016-4655 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
iOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Apple iOS : corruption de mémoire
CVE-2016-4656 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
iOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Apple iOS Webkit : corruption de mémoire
CVE-2016-4657 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
iOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) SNMP : débordement de tampon
CVE-2016-6366 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Adaptive Security Appliance (ASA) Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) CLI : exécution de code à distance
CVE-2016-6367 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Adaptive Security Appliance (ASA) Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Microsoft Internet Explorer Messaging API : divulgation d'informations
CVE-2016-3298 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | 2022-06-14 | Non constaté à ce jour |
|
Cisco IOS XR Open Port Vulnerability
CVE-2022-20821 Répandu ici Intitulé officiel de la CISA, non traduit. |
IOS XR Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Android Kernel : utilisation de mémoire après libération
CVE-2021-1048 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Kernel Android |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Android Kernel : situation de compétition
CVE-2021-0920 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Kernel Android |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30883 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Microsoft Update Notification Manager : élévation de privilèges
CVE-2020-0638 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Update Notification Manager Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2019-7286 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Apple iOS : corruption de mémoire
CVE-2019-7287 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
iOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2019-0676 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Google Chrome Blink : utilisation de mémoire après libération
CVE-2019-5786 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chrome Blink |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Microsoft Windows SMB : divulgation d'informations
CVE-2019-0703 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2019-0880 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Google Chrome WebAudio : utilisation de mémoire après libération
CVE-2019-13720 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chrome WebAudio |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Mozilla Firefox et Thunderbird : confusion de types
CVE-2019-11707 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Firefox et Thunderbird Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Mozilla Firefox et Thunderbird : évasion de bac à sable
CVE-2019-11708 Répandu ici Un code censé rester confiné peut s'échapper et atteindre le système. |
Firefox et Thunderbird Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
WebKitGTK : corruption de mémoire
CVE-2019-8720 La mémoire du programme peut être altérée, avec des effets imprévisibles. |
WebKitGTK | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
WhatsApp : injection de script dans les pages
CVE-2019-18426 Répandu ici Du code piégé peut être affiché aux visiteurs. |
WhatsApp Meta Platforms |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : débordement de tampon dans la pile
CVE-2018-5002 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2018-8589 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | 2022-06-13 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : injection de commande système
CVE-2022-30525 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2022-05-16 | 2022-06-06 | Non constaté à ce jour |
|
VMware Spring Cloud Gateway : injection de code
CVE-2022-22947 Répandu ici Un attaquant peut faire exécuter son propre code par le produit. |
Spring Cloud Gateway VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-05-16 | 2022-06-06 | Non constaté à ce jour |
|
F5 BIG-IP Missing Authentication Vulnerability
CVE-2022-1388 Intitulé officiel de la CISA, non traduit. |
BIG-IP F5 |
Installer les mises à jour publiées par l'éditeur. | 2022-05-10 | 2022-05-31 | Oui, utilisée dans des campagnes de rançongiciel |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.