Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 34 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5119 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Oracle Java SE Integrity Check Vulnerability
CVE-2015-4902 Répandu ici Intitulé officiel de la CISA, non traduit. |
Java SE Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2015-3043 La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Oracle Java SE et Java SE Embedded : exécution de code à distance
CVE-2015-2590 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Java SE Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Office Malformed EPS File Vulnerability
CVE-2015-2545 Répandu ici Intitulé officiel de la CISA, non traduit. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft PowerPoint : corruption de mémoire
CVE-2015-2424 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
PowerPoint Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft ATM Font Driver : élévation de privilèges
CVE-2015-2387 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
ATM Font Driver Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2015-1701 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office : corruption de mémoire
CVE-2015-1642 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Windows Object Linking & Embedding (OLE) : exécution de code à distance
CVE-2014-4114 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : utilisation de mémoire après libération
CVE-2014-0496 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Reader et Acrobat Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2013-5065 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-3897 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-3346 La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Reader et Acrobat Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Mozilla Firefox : divulgation d'informations
CVE-2013-1675 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Firefox Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : exécution de code à distance
CVE-2013-1347 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Reader : débordement de tampon
CVE-2013-0641 Une zone mémoire peut déborder et déstabiliser le logiciel. |
Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-0640 La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Reader et Acrobat Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe ColdFusion : contournement d'authentification
CVE-2013-0632 Le contrôle du mot de passe peut être contourné. |
ColdFusion Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Oracle Java SE Runtime Environment (JRE) : exécution de code arbitraire
CVE-2012-4681 Répandu ici Un attaquant peut faire exécuter du code de son choix. |
Java SE Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office MSCOMCTL.OCX : exécution de code à distance
CVE-2012-1856 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Oracle Java SE Runtime Environment (JRE) : exécution de code arbitraire
CVE-2012-1723 Répandu ici Un attaquant peut faire exécuter du code de son choix. |
Java SE Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : exécution de code arbitraire
CVE-2012-1535 Un attaquant peut faire exécuter du code de son choix. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Oracle Java SE Runtime Environment (JRE) : exécution de code arbitraire
CVE-2012-0507 Répandu ici Un attaquant peut faire exécuter du code de son choix. |
Java SE Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Java SE Runtime Environment (JRE) : exécution de code arbitraire
CVE-2011-3544 Répandu ici Un attaquant peut faire exécuter du code de son choix. |
Java SE JDK et JRE Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Forefront TMG : exécution de code à distance
CVE-2011-1889 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Forefront Threat Management Gateway (TMG) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code à distance
CVE-2011-0611 Un attaquant peut faire exécuter son propre code à distance. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Office : débordement de tampon dans la pile
CVE-2010-3333 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Windows Kernel Exception Handler Vulnerability
CVE-2010-0232 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Reader et Acrobat : exécution de code arbitraire
CVE-2010-0188 Un attaquant peut faire exécuter du code de son choix. |
Reader et Acrobat Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Excel Featheader Record : corruption de mémoire
CVE-2009-3129 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Excel Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Windows : validation d'entrée insuffisante
CVE-2009-1123 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Oracle VirtualBox Insufficient Input Validation Vulnerability
CVE-2008-3431 Répandu ici Intitulé officiel de la CISA, non traduit. |
VirtualBox Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Reader and Acrobat Input Validation Vulnerability
CVE-2008-2992 Intitulé officiel de la CISA, non traduit. |
Acrobat et Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2004-0210 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2002-0367 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Synacor Zimbra Collaborate Suite (ZCS) : injection de script dans les pages
CVE-2022-24682 Du code piégé peut être affiché aux visiteurs. |
Zimbra Collaborate Suite (ZCS) Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-02-25 | 2022-03-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office : exécution de code à distance
CVE-2017-8570 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-02-25 | 2022-08-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : exécution de code à distance
CVE-2017-0222 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-02-25 | 2022-08-25 | Non constaté à ce jour |
|
Microsoft Windows : injection de code
CVE-2014-6352 Répandu ici Un attaquant peut faire exécuter son propre code par le produit. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-02-25 | 2022-08-25 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.