Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 30 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Java SE : vulnérabilité de nature non précisée
CVE-2013-2465 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Java SE Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mozilla Firefox et Thunderbird : déni de service
CVE-2013-1690 Répandu ici Le service peut être rendu indisponible. |
Firefox et Thunderbird Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Oracle Java SE Sandbox Bypass Vulnerability
CVE-2012-5076 Répandu ici Intitulé officiel de la CISA, non traduit. |
Java SE Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Word : exécution de code à distance
CVE-2012-2539 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Word Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2012-2034 La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-0518 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Fusion Middleware Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Ancillary Function Driver (afd.sys) : validation d'entrée insuffisante
CVE-2011-2005 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Ancillary Function Driver (afd.sys) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-18 | Non constaté à ce jour |
|
Microsoft Windows Kernel : débordement de tampon dans la pile
CVE-2010-4398 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | 2022-04-21 | Non constaté à ce jour |
|
WatchGuard Firebox et XTM Appliances : exécution de code arbitraire
CVE-2022-26318 Un attaquant peut faire exécuter du code de son choix. |
Firebox et XTM Appliances WatchGuard |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
MiCollab, MiVoice Business Express Access Control Vulnerability
CVE-2022-26143 Répandu ici Intitulé officiel de la CISA, non traduit. |
MiCollab, MiVoice Business Express Mitel |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Sitecore XP Remote Command Execution Vulnerability
CVE-2021-42237 Intitulé officiel de la CISA, non traduit. |
XP Sitecore |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix ShareFile : contrôle d'accès défaillant
CVE-2021-22941 Un accès est autorisé alors qu'il ne devrait pas l'être. |
ShareFile Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link DIR-610 Devices Remote Command Execution
CVE-2020-9377 Intitulé officiel de la CISA, non traduit. |
DIR-610 Devices D-Link |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Zyxel Multiple NAS Devices : injection de commande système
CVE-2020-9054 Un attaquant peut faire exécuter ses propres commandes au serveur. |
Multiple Network-Attached Storage (NAS) Devices Zyxel |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
OpenSMTPD : exécution de code à distance
CVE-2020-7247 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
OpenSMTPD OpenBSD |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
VMware Tanzu Spring Cloud Config : traversée de répertoire
CVE-2020-5410 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
Spring Cloud Configuration (Config) Server VMware Tanzu |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Sophos SG UTM : exécution de code à distance
CVE-2020-25223 Un attaquant peut faire exécuter son propre code à distance. |
SG UTM Sophos |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
QNAP Helpdesk : contrôle d'accès défaillant
CVE-2020-2506 Un accès est autorisé alors qu'il ne devrait pas l'être. |
Helpdesk QNAP Systems |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2020-2021 Le contrôle du mot de passe peut être contourné. |
PAN-OS Palo Alto Networks |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Kylin : injection de commande système
CVE-2020-1956 Répandu ici Un attaquant peut faire exécuter ses propres commandes au serveur. |
Kylin Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Juniper Junos OS : traversée de répertoire
CVE-2020-1631 Un attaquant peut lire des fichiers hors du dossier prévu. |
Junos OS Juniper |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Drupal Core : exécution de code à distance
CVE-2019-6340 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Core Drupal |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Oracle BI Publisher Unauthorized Access Vulnerability
CVE-2019-2616 Répandu ici Intitulé officiel de la CISA, non traduit. |
BI Publisher (Formerly XML Publisher) Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Plusieurs routeurs D-Link : injection de commande
CVE-2019-16920 Un attaquant peut modifier une commande exécutée par le produit. |
Plusieurs routeurs D-Link | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Webmin : injection de commande
CVE-2019-15107 Un attaquant peut modifier une commande exécutée par le produit. |
Webmin | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix SD-WAN et NetScaler : injection de commande
CVE-2019-12991 Un attaquant peut modifier une commande exécutée par le produit. |
SD-WAN et NetScaler Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Citrix SD-WAN et NetScaler : injection SQL
CVE-2019-12989 Un formulaire peut être détourné pour lire ou modifier la base de données. |
SD-WAN et NetScaler Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
PHP FastCGI Process Manager (FPM) : débordement de tampon
CVE-2019-11043 Une zone mémoire peut déborder et déstabiliser le logiciel. |
FastCGI Process Manager (FPM) PHP |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Kentico Xperience : désérialisation de données non fiables
CVE-2019-10068 Des données reçues peuvent être détournées pour exécuter du code. |
Xperience Kentico |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Jenkins Matrix Project Plugin : exécution de code à distance
CVE-2019-1003030 Un attaquant peut faire exécuter son propre code à distance. |
Matrix Project Plugin Jenkins |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Microsoft GDI : exécution de code à distance
CVE-2019-0903 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Graphics Device Interface (GDI) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Microsoft Windows Shell : exécution de code à distance
CVE-2018-8414 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Microsoft Scripting Engine : corruption de mémoire
CVE-2018-8373 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Internet Explorer Scripting Engine Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
VMware SD-WAN Edge by VeloCloud : injection de commande
CVE-2018-6961 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
SD-WAN Edge VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
LG N1A1 NAS Remote Command Execution Vulnerability
CVE-2018-14839 Intitulé officiel de la CISA, non traduit. |
N1A1 NAS LG |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
VMware Tanzu Spring Data Commons Property Binder Vulnerability
CVE-2018-1273 Répandu ici Intitulé officiel de la CISA, non traduit. |
Spring Data Commons VMware Tanzu |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Quest KACE System Management Appliance Remote Command Execution Vulnerability
CVE-2018-11138 Intitulé officiel de la CISA, non traduit. |
KACE System Management Appliance Quest |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Secure Access Control System Java Deserialization Vulnerability
CVE-2018-0147 Répandu ici Intitulé officiel de la CISA, non traduit. |
Secure Access Control System (ACS) Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.