Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 29 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Linux Kernel : élévation de privilèges
CVE-2021-22600 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | 2022-05-02 | Non constaté à ce jour |
|
QNAP Network-Attached Storage (NAS) : injection de commande
CVE-2020-2509 Un attaquant peut modifier une commande exécutée par le produit. |
QNAP Network-Attached Storage (NAS) | Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | 2022-05-02 | Non constaté à ce jour |
|
Telerik UI for ASP.NET AJAX : dépôt de fichier sans restriction
CVE-2017-11317 Un fichier dangereux peut être déposé sur le serveur. |
User Interface (UI) for ASP.NET AJAX Telerik |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | 2022-05-02 | Non constaté à ce jour |
|
Sudo : débordement de tampon dans le tas
CVE-2021-3156 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Sudo | Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | 2022-04-27 | Non constaté à ce jour |
|
Microsoft HTTP Protocol Stack : exécution de code à distance
CVE-2021-31166 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
HTTP Protocol Stack Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | 2022-04-27 | Non constaté à ce jour |
|
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
SMBv1 server Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | 2022-04-27 | Oui, utilisée dans des campagnes de rançongiciel |
|
Spring Framework JDK 9+ : exécution de code à distance
CVE-2022-22965 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Spring Framework VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-04-04 | 2022-04-25 | Non constaté à ce jour |
|
Apple macOS : écriture hors limites
CVE-2022-22675 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-04-04 | 2022-04-25 | Non constaté à ce jour |
|
Apple macOS : lecture hors limites
CVE-2022-22674 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-04-04 | 2022-04-25 | Non constaté à ce jour |
|
Plusieurs routeurs D-Link : exécution de code à distance
CVE-2021-45382 Un attaquant peut faire exécuter son propre code à distance. |
Plusieurs routeurs D-Link | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-04 | 2022-04-25 | Non constaté à ce jour |
|
Trend Micro Apex Central : dépôt de fichier arbitraire
CVE-2022-26871 Un fichier choisi par l'attaquant peut être déposé sur le serveur. |
Apex Central Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | 2022-04-21 | Non constaté à ce jour |
|
Sophos Firewall : contournement d'authentification
CVE-2022-1040 Le contrôle du mot de passe peut être contourné. |
Firewall Sophos |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | 2022-04-21 | Non constaté à ce jour |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2021-34484 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | 2022-04-21 | Non constaté à ce jour |
|
QNAP NAS : contrôle des droits défaillant
CVE-2021-28799 Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Network Attached Storage (NAS) QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | 2022-04-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Dell dbutil Driver Insufficient Access Control Vulnerability
CVE-2021-21551 Intitulé officiel de la CISA, non traduit. |
dbutil Driver Dell |
Installer les mises à jour publiées par l'éditeur. | 2022-03-31 | 2022-04-21 | Non constaté à ce jour |
|
Dasan GPON Routers : injection de commande
CVE-2018-10562 Un attaquant peut modifier une commande exécutée par le produit. |
Gigabit Passive Optical Network (GPON) Routers Dasan |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-31 | 2022-04-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Dasan GPON Routers : contournement d'authentification
CVE-2018-10561 Le contrôle du mot de passe peut être contourné. |
Gigabit Passive Optical Network (GPON) Routers Dasan |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-31 | 2022-04-21 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2022-1096 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Debian-specific Redis Server Lua : évasion de bac à sable
CVE-2022-0543 Répandu ici Un code censé rester confiné peut s'échapper et atteindre le système. |
Debian-specific Redis Servers | Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Atlassian Confluence Server Pre-Authorization : lecture de fichier arbitraire
CVE-2021-26085 Un attaquant peut lire un fichier de son choix sur le serveur. |
Confluence Server Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall Secure Remote Access (SRA) : injection SQL
CVE-2021-20028 Un formulaire peut être détourné pour lire ou modifier la base de données. |
Secure Remote Access (SRA) SonicWall |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA100 : traversée de répertoire
CVE-2019-7483 Un attaquant peut lire des fichiers hors du dossier prévu. |
SMA100 SonicWall |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8406 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
DirectX Graphics Kernel (DXGKRNL) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8405 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
DirectX Graphics Kernel (DXGKRNL) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2017-0059 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Edge et Internet Explorer : confusion de types
CVE-2017-0037 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Edge et Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Edge : corruption de mémoire
CVE-2016-7201 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Edge Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Edge : corruption de mémoire
CVE-2016-7200 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Edge Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2016-0189 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Client-Server Run-time Subsystem (CSRSS) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Windows Adobe Type Manager Library : exécution de code à distance
CVE-2015-2426 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2419 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Office Uninitialized Memory Use Vulnerability
CVE-2015-1770 Répandu ici Intitulé officiel de la CISA, non traduit. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2013-3660 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Adobe Reader et Acrobat Arbitrary : dépassement d'entier
CVE-2013-2729 Un calcul interne peut déborder et fausser la logique du programme. |
Reader et Acrobat Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.