Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 31 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Cisco VPN Routers : exécution de code à distance
CVE-2018-0125 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
VPN Routers Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
NETGEAR DGN2200 Devices : injection de commande système
CVE-2017-6334 Un attaquant peut faire exécuter ses propres commandes au serveur. |
DGN2200 Devices NETGEAR |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Plusieurs produits Citrix : exécution de code à distance
CVE-2017-6316 Un attaquant peut faire exécuter son propre code à distance. |
NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, et XenMobile Server Citrix |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Cisco IOS et IOS XE : exécution de code à distance
CVE-2017-3881 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Apache Tomcat : exécution de code à distance
CVE-2017-12617 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Tomcat Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Apache Tomcat on Windows : exécution de code à distance
CVE-2017-12615 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Tomcat Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7892 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code à distance
CVE-2016-4171 Un attaquant peut faire exécuter son propre code à distance. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
NETGEAR Multiple WAP Devices : injection de commande
CVE-2016-1555 Un attaquant peut modifier une commande exécutée par le produit. |
Wireless Access Point (WAP) Devices NETGEAR |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
D-Link DCS-930L Devices : injection de commande système
CVE-2016-11021 Un attaquant peut faire exécuter ses propres commandes au serveur. |
DCS-930L Devices D-Link |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
NETGEAR WNR2000v5 Router : débordement de tampon
CVE-2016-10174 Une zone mémoire peut déborder et déstabiliser le logiciel. |
WNR2000v5 Router NETGEAR |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Ruby on Rails : traversée de répertoire
CVE-2016-0752 Un attaquant peut lire des fichiers hors du dossier prévu. |
Ruby on Rails | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Arcserve Unified Data Protection (UDP) : traversée de répertoire
CVE-2015-4068 Un attaquant peut lire des fichiers hors du dossier prévu. |
Unified Data Protection (UDP) Arcserve |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
TP-Link Multiple Archer Devices : traversée de répertoire
CVE-2015-3035 Un attaquant peut lire des fichiers hors du dossier prévu. |
Multiple Archer Devices TP-Link |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Elasticsearch Groovy Scripting Engine : exécution de code à distance
CVE-2015-1427 Un attaquant peut faire exécuter son propre code à distance. |
Elasticsearch | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Plusieurs appareils D-Link and TRENDnet : exécution de code à distance
CVE-2015-1187 Un attaquant peut faire exécuter son propre code à distance. |
Plusieurs appareils D-Link and TRENDnet | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Cisco Prime Data Center Network Manager (DCNM) : traversée de répertoire
CVE-2015-0666 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
Prime Data Center Network Manager (DCNM) Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Microsoft Windows Object Linking & Embedding (OLE) Automation Array : exécution de code à distance
CVE-2014-6332 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Microsoft Kerberos Key Distribution Center (KDC) : élévation de privilèges
CVE-2014-6324 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Kerberos Key Distribution Center (KDC) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Rejetto HTTP File Server (HFS) : exécution de code à distance
CVE-2014-6287 Un attaquant peut faire exécuter son propre code à distance. |
HTTP File Server (HFS) Rejetto |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Elasticsearch : exécution de code à distance
CVE-2014-3120 Un attaquant peut faire exécuter son propre code à distance. |
Elasticsearch | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Ruby on Rails : traversée de répertoire
CVE-2014-0130 Un attaquant peut lire des fichiers hors du dossier prévu. |
Ruby on Rails | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
D-Link DSL-2760U Gateway : injection de script dans les pages
CVE-2013-5223 Du code piégé peut être affiché aux visiteurs. |
DSL-2760U D-Link |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Plusieurs produits HP : exécution de code à distance
CVE-2013-4810 Un attaquant peut faire exécuter son propre code à distance. |
ProCurve Manager (PCM), PCM+, Identity Driven Manager (IDM), et Application Lifecycle Management Hewlett Packard (HP) |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Apache Struts : validation d'entrée insuffisante
CVE-2013-2251 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Struts Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
PHP-CGI Query String Parameter Vulnerability
CVE-2012-1823 Intitulé officiel de la CISA, non traduit. |
PHP | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Exim : élévation de privilèges
CVE-2010-4345 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Exim | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Exim : débordement de tampon dans le tas
CVE-2010-4344 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Exim | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2010-3035 Répandu ici Le service peut être rendu indisponible. |
IOS XR Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Adobe ColdFusion : traversée de répertoire
CVE-2010-2861 Un attaquant peut lire des fichiers hors du dossier prévu. |
ColdFusion Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS XR Border Gateway Protocol (BGP) : déni de service
CVE-2009-2055 Répandu ici Le service peut être rendu indisponible. |
IOS XR Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
phpMyAdmin : exécution de code à distance
CVE-2009-1151 Un attaquant peut faire exécuter son propre code à distance. |
phpMyAdmin | Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
Adobe Reader et Adobe Acrobat : débordement de tampon dans la pile
CVE-2009-0927 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Reader et Acrobat Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
HP OpenView Network Node Manager : exécution de code à distance
CVE-2005-2773 Un attaquant peut faire exécuter son propre code à distance. |
OpenView Network Node Manager Hewlett Packard (HP) |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | 2022-04-15 | Non constaté à ce jour |
|
SonicWall SonicOS : débordement de tampon
CVE-2020-5135 Une zone mémoire peut déborder et déstabiliser le logiciel. |
SonicOS SonicWall |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Universal Plug et Play (UPnP) Service : élévation de privilèges
CVE-2019-1405 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2019-1322 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Error Reporting Manager : élévation de privilèges
CVE-2019-1315 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Server : élévation de privilèges
CVE-2019-1253 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.