Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 30 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
Oracle Java SE : vulnérabilité de nature non précisée
CVE-2013-2465 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
Mozilla Firefox et Thunderbird : déni de service
CVE-2013-1690 Répandu ici
Le service peut être rendu indisponible.
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Oracle Java SE Sandbox Bypass Vulnerability
CVE-2012-5076 Répandu ici
Intitulé officiel de la CISA, non traduit.
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Word : exécution de code à distance
CVE-2012-2539 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Word
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2012-2034
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-28 2022-04-18 Non constaté à ce jour
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-0518 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Fusion Middleware
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Ancillary Function Driver (afd.sys) : validation d'entrée insuffisante
CVE-2011-2005 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Ancillary Function Driver (afd.sys)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Windows Kernel : débordement de tampon dans la pile
CVE-2010-4398 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-21 Non constaté à ce jour
WatchGuard Firebox et XTM Appliances : exécution de code arbitraire
CVE-2022-26318
Un attaquant peut faire exécuter du code de son choix.
Firebox et XTM Appliances
WatchGuard
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
MiCollab, MiVoice Business Express Access Control Vulnerability
CVE-2022-26143 Répandu ici
Intitulé officiel de la CISA, non traduit.
MiCollab, MiVoice Business Express
Mitel
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Sitecore XP Remote Command Execution Vulnerability
CVE-2021-42237
Intitulé officiel de la CISA, non traduit.
XP
Sitecore
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Citrix ShareFile : contrôle d'accès défaillant
CVE-2021-22941
Un accès est autorisé alors qu'il ne devrait pas l'être.
ShareFile
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
D-Link DIR-610 Devices Remote Command Execution
CVE-2020-9377
Intitulé officiel de la CISA, non traduit.
DIR-610 Devices
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 2022-04-15 Non constaté à ce jour
Zyxel Multiple NAS Devices : injection de commande système
CVE-2020-9054
Un attaquant peut faire exécuter ses propres commandes au serveur.
Multiple Network-Attached Storage (NAS) Devices
Zyxel
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
OpenSMTPD : exécution de code à distance
CVE-2020-7247 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
OpenSMTPD
OpenBSD
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
VMware Tanzu Spring Cloud Config : traversée de répertoire
CVE-2020-5410 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
Spring Cloud Configuration (Config) Server
VMware Tanzu
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Sophos SG UTM : exécution de code à distance
CVE-2020-25223
Un attaquant peut faire exécuter son propre code à distance.
SG UTM
Sophos
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
QNAP Helpdesk : contrôle d'accès défaillant
CVE-2020-2506
Un accès est autorisé alors qu'il ne devrait pas l'être.
Helpdesk
QNAP Systems
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2020-2021
Le contrôle du mot de passe peut être contourné.
PAN-OS
Palo Alto Networks
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Apache Kylin : injection de commande système
CVE-2020-1956 Répandu ici
Un attaquant peut faire exécuter ses propres commandes au serveur.
Kylin
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Juniper Junos OS : traversée de répertoire
CVE-2020-1631
Un attaquant peut lire des fichiers hors du dossier prévu.
Junos OS
Juniper
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Drupal Core : exécution de code à distance
CVE-2019-6340 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Core
Drupal
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Oracle BI Publisher Unauthorized Access Vulnerability
CVE-2019-2616 Répandu ici
Intitulé officiel de la CISA, non traduit.
BI Publisher (Formerly XML Publisher)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Plusieurs routeurs D-Link : injection de commande
CVE-2019-16920
Un attaquant peut modifier une commande exécutée par le produit.
Plusieurs routeurs D-Link Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 2022-04-15 Non constaté à ce jour
Webmin : injection de commande
CVE-2019-15107
Un attaquant peut modifier une commande exécutée par le produit.
Webmin Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Citrix SD-WAN et NetScaler : injection de commande
CVE-2019-12991
Un attaquant peut modifier une commande exécutée par le produit.
SD-WAN et NetScaler
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Citrix SD-WAN et NetScaler : injection SQL
CVE-2019-12989
Un formulaire peut être détourné pour lire ou modifier la base de données.
SD-WAN et NetScaler
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
PHP FastCGI Process Manager (FPM) : débordement de tampon
CVE-2019-11043
Une zone mémoire peut déborder et déstabiliser le logiciel.
FastCGI Process Manager (FPM)
PHP
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Kentico Xperience : désérialisation de données non fiables
CVE-2019-10068
Des données reçues peuvent être détournées pour exécuter du code.
Xperience
Kentico
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Jenkins Matrix Project Plugin : exécution de code à distance
CVE-2019-1003030
Un attaquant peut faire exécuter son propre code à distance.
Matrix Project Plugin
Jenkins
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Microsoft GDI : exécution de code à distance
CVE-2019-0903 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Graphics Device Interface (GDI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Microsoft Scripting Engine : corruption de mémoire
CVE-2018-8373 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Internet Explorer Scripting Engine
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
VMware SD-WAN Edge by VeloCloud : injection de commande
CVE-2018-6961 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
SD-WAN Edge
VMware
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
LG N1A1 NAS Remote Command Execution Vulnerability
CVE-2018-14839
Intitulé officiel de la CISA, non traduit.
N1A1 NAS
LG
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
VMware Tanzu Spring Data Commons Property Binder Vulnerability
CVE-2018-1273 Répandu ici
Intitulé officiel de la CISA, non traduit.
Spring Data Commons
VMware Tanzu
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Quest KACE System Management Appliance Remote Command Execution Vulnerability
CVE-2018-11138
Intitulé officiel de la CISA, non traduit.
KACE System Management Appliance
Quest
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Cisco Secure Access Control System Java Deserialization Vulnerability
CVE-2018-0147 Répandu ici
Intitulé officiel de la CISA, non traduit.
Secure Access Control System (ACS)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.