Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 31 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Cisco VPN Routers : exécution de code à distance
CVE-2018-0125 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
VPN Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
NETGEAR DGN2200 Devices : injection de commande système
CVE-2017-6334
Un attaquant peut faire exécuter ses propres commandes au serveur.
DGN2200 Devices
NETGEAR
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 2022-04-15 Non constaté à ce jour
Plusieurs produits Citrix : exécution de code à distance
CVE-2017-6316
Un attaquant peut faire exécuter son propre code à distance.
NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, et XenMobile Server
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Cisco IOS et IOS XE : exécution de code à distance
CVE-2017-3881 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Apache Tomcat : exécution de code à distance
CVE-2017-12617 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Tomcat
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Apache Tomcat on Windows : exécution de code à distance
CVE-2017-12615 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Tomcat
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7892
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 2022-04-15 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2016-4171
Un attaquant peut faire exécuter son propre code à distance.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 2022-04-15 Non constaté à ce jour
NETGEAR Multiple WAP Devices : injection de commande
CVE-2016-1555
Un attaquant peut modifier une commande exécutée par le produit.
Wireless Access Point (WAP) Devices
NETGEAR
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
D-Link DCS-930L Devices : injection de commande système
CVE-2016-11021
Un attaquant peut faire exécuter ses propres commandes au serveur.
DCS-930L Devices
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 2022-04-15 Non constaté à ce jour
NETGEAR WNR2000v5 Router : débordement de tampon
CVE-2016-10174
Une zone mémoire peut déborder et déstabiliser le logiciel.
WNR2000v5 Router
NETGEAR
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Ruby on Rails : traversée de répertoire
CVE-2016-0752
Un attaquant peut lire des fichiers hors du dossier prévu.
Ruby on Rails Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Arcserve Unified Data Protection (UDP) : traversée de répertoire
CVE-2015-4068
Un attaquant peut lire des fichiers hors du dossier prévu.
Unified Data Protection (UDP)
Arcserve
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
TP-Link Multiple Archer Devices : traversée de répertoire
CVE-2015-3035
Un attaquant peut lire des fichiers hors du dossier prévu.
Multiple Archer Devices
TP-Link
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Elasticsearch Groovy Scripting Engine : exécution de code à distance
CVE-2015-1427
Un attaquant peut faire exécuter son propre code à distance.
Elasticsearch Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Plusieurs appareils D-Link and TRENDnet : exécution de code à distance
CVE-2015-1187
Un attaquant peut faire exécuter son propre code à distance.
Plusieurs appareils D-Link and TRENDnet Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 2022-04-15 Non constaté à ce jour
Cisco Prime Data Center Network Manager (DCNM) : traversée de répertoire
CVE-2015-0666 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
Prime Data Center Network Manager (DCNM)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Microsoft Windows Object Linking & Embedding (OLE) Automation Array : exécution de code à distance
CVE-2014-6332 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Microsoft Kerberos Key Distribution Center (KDC) : élévation de privilèges
CVE-2014-6324 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Kerberos Key Distribution Center (KDC)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Rejetto HTTP File Server (HFS) : exécution de code à distance
CVE-2014-6287
Un attaquant peut faire exécuter son propre code à distance.
HTTP File Server (HFS)
Rejetto
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Elasticsearch : exécution de code à distance
CVE-2014-3120
Un attaquant peut faire exécuter son propre code à distance.
Elasticsearch Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Ruby on Rails : traversée de répertoire
CVE-2014-0130
Un attaquant peut lire des fichiers hors du dossier prévu.
Ruby on Rails Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
D-Link DSL-2760U Gateway : injection de script dans les pages
CVE-2013-5223
Du code piégé peut être affiché aux visiteurs.
DSL-2760U
D-Link
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Plusieurs produits HP : exécution de code à distance
CVE-2013-4810
Un attaquant peut faire exécuter son propre code à distance.
ProCurve Manager (PCM), PCM+, Identity Driven Manager (IDM), et Application Lifecycle Management
Hewlett Packard (HP)
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Apache Struts : validation d'entrée insuffisante
CVE-2013-2251 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Struts
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
PHP-CGI Query String Parameter Vulnerability
CVE-2012-1823
Intitulé officiel de la CISA, non traduit.
PHP Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Exim : élévation de privilèges
CVE-2010-4345
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Exim Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Exim : débordement de tampon dans le tas
CVE-2010-4344
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Exim Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2010-3035 Répandu ici
Le service peut être rendu indisponible.
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Adobe ColdFusion : traversée de répertoire
CVE-2010-2861
Un attaquant peut lire des fichiers hors du dossier prévu.
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2009-2055 Répandu ici
Le service peut être rendu indisponible.
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
phpMyAdmin : exécution de code à distance
CVE-2009-1151
Un attaquant peut faire exécuter son propre code à distance.
phpMyAdmin Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
Adobe Reader et Adobe Acrobat : débordement de tampon dans la pile
CVE-2009-0927
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
HP OpenView Network Node Manager : exécution de code à distance
CVE-2005-2773
Un attaquant peut faire exécuter son propre code à distance.
OpenView Network Node Manager
Hewlett Packard (HP)
Installer les mises à jour publiées par l'éditeur. 2022-03-25 2022-04-15 Non constaté à ce jour
SonicWall SonicOS : débordement de tampon
CVE-2020-5135
Une zone mémoire peut déborder et déstabiliser le logiciel.
SonicOS
SonicWall
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Universal Plug et Play (UPnP) Service : élévation de privilèges
CVE-2019-1405 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2019-1322 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Error Reporting Manager : élévation de privilèges
CVE-2019-1315 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Server : élévation de privilèges
CVE-2019-1253 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.