Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 27 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
SMBv1 server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft XML Core Services : divulgation d'informations
CVE-2017-0022 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
XML Core Services
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2017-0149 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2017-0210 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Artifex Ghostscript : confusion de types
CVE-2017-8291
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Ghostscript
Artifex
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Microsoft Windows Search : exécution de code à distance
CVE-2017-8543 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Kaseya VSA : injection SQL
CVE-2017-18362
Un formulaire peut être détourné pour lire ou modifier la base de données.
Virtual System/Server Administrator (VSA)
Kaseya
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-24 2022-06-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : divulgation d'informations
CVE-2016-0162 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Internet Explorer et Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS : divulgation d'informations
CVE-2016-4655 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Apple iOS : corruption de mémoire
CVE-2016-4656 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Apple iOS Webkit : corruption de mémoire
CVE-2016-4657 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) SNMP : débordement de tampon
CVE-2016-6366 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Adaptive Security Appliance (ASA)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) CLI : exécution de code à distance
CVE-2016-6367 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Adaptive Security Appliance (ASA)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Microsoft Internet Explorer Messaging API : divulgation d'informations
CVE-2016-3298 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 2022-06-14 Non constaté à ce jour
Cisco IOS XR Open Port Vulnerability
CVE-2022-20821 Répandu ici
Intitulé officiel de la CISA, non traduit.
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Android Kernel : utilisation de mémoire après libération
CVE-2021-1048 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Kernel
Android
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Android Kernel : situation de compétition
CVE-2021-0920 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Kernel
Android
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30883 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Microsoft Update Notification Manager : élévation de privilèges
CVE-2020-0638 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Update Notification Manager
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits Apple : corruption de mémoire
CVE-2019-7286 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Apple iOS : corruption de mémoire
CVE-2019-7287 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Microsoft Internet Explorer : divulgation d'informations
CVE-2019-0676 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Google Chrome Blink : utilisation de mémoire après libération
CVE-2019-5786 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chrome Blink
Google
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Microsoft Windows SMB : divulgation d'informations
CVE-2019-0703 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2019-0880 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Google Chrome WebAudio : utilisation de mémoire après libération
CVE-2019-13720 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chrome WebAudio
Google
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Mozilla Firefox et Thunderbird : confusion de types
CVE-2019-11707 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Mozilla Firefox et Thunderbird : évasion de bac à sable
CVE-2019-11708 Répandu ici
Un code censé rester confiné peut s'échapper et atteindre le système.
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
WebKitGTK : corruption de mémoire
CVE-2019-8720
La mémoire du programme peut être altérée, avec des effets imprévisibles.
WebKitGTK Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
WhatsApp : injection de script dans les pages
CVE-2019-18426 Répandu ici
Du code piégé peut être affiché aux visiteurs.
WhatsApp
Meta Platforms
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : débordement de tampon dans la pile
CVE-2018-5002
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-23 2022-06-13 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2018-8589 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 2022-06-13 Non constaté à ce jour
Plusieurs pare-feu Zyxel : injection de commande système
CVE-2022-30525
Un attaquant peut faire exécuter ses propres commandes au serveur.
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2022-05-16 2022-06-06 Non constaté à ce jour
VMware Spring Cloud Gateway : injection de code
CVE-2022-22947 Répandu ici
Un attaquant peut faire exécuter son propre code par le produit.
Spring Cloud Gateway
VMware
Installer les mises à jour publiées par l'éditeur. 2022-05-16 2022-06-06 Non constaté à ce jour
F5 BIG-IP Missing Authentication Vulnerability
CVE-2022-1388
Intitulé officiel de la CISA, non traduit.
BIG-IP
F5
Installer les mises à jour publiées par l'éditeur. 2022-05-10 2022-05-31 Oui, utilisée dans des campagnes de rançongiciel

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.