Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 34 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5119
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 2022-03-24 Non constaté à ce jour
Oracle Java SE Integrity Check Vulnerability
CVE-2015-4902 Répandu ici
Intitulé officiel de la CISA, non traduit.
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2015-3043
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 2022-03-24 Non constaté à ce jour
Oracle Java SE et Java SE Embedded : exécution de code à distance
CVE-2015-2590 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Office Malformed EPS File Vulnerability
CVE-2015-2545 Répandu ici
Intitulé officiel de la CISA, non traduit.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft PowerPoint : corruption de mémoire
CVE-2015-2424 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
PowerPoint
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft ATM Font Driver : élévation de privilèges
CVE-2015-2387 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
ATM Font Driver
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2015-1701 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office : corruption de mémoire
CVE-2015-1642 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Windows Object Linking & Embedding (OLE) : exécution de code à distance
CVE-2014-4114 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Reader et Acrobat : utilisation de mémoire après libération
CVE-2014-0496
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2013-5065 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-3897 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-3346
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Mozilla Firefox : divulgation d'informations
CVE-2013-1675 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Internet Explorer : exécution de code à distance
CVE-2013-1347 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Reader : débordement de tampon
CVE-2013-0641
Une zone mémoire peut déborder et déstabiliser le logiciel.
Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-0640
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe ColdFusion : contournement d'authentification
CVE-2013-0632
Le contrôle du mot de passe peut être contourné.
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Oracle Java SE Runtime Environment (JRE) : exécution de code arbitraire
CVE-2012-4681 Répandu ici
Un attaquant peut faire exécuter du code de son choix.
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office MSCOMCTL.OCX : exécution de code à distance
CVE-2012-1856 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Oracle Java SE Runtime Environment (JRE) : exécution de code arbitraire
CVE-2012-1723 Répandu ici
Un attaquant peut faire exécuter du code de son choix.
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : exécution de code arbitraire
CVE-2012-1535
Un attaquant peut faire exécuter du code de son choix.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 2022-03-24 Non constaté à ce jour
Oracle Java SE Runtime Environment (JRE) : exécution de code arbitraire
CVE-2012-0507 Répandu ici
Un attaquant peut faire exécuter du code de son choix.
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel
Oracle Java SE Runtime Environment (JRE) : exécution de code arbitraire
CVE-2011-3544 Répandu ici
Un attaquant peut faire exécuter du code de son choix.
Java SE JDK et JRE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Forefront TMG : exécution de code à distance
CVE-2011-1889 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Forefront Threat Management Gateway (TMG)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2011-0611
Un attaquant peut faire exécuter son propre code à distance.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Office : débordement de tampon dans la pile
CVE-2010-3333 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Windows Kernel Exception Handler Vulnerability
CVE-2010-0232 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Reader et Acrobat : exécution de code arbitraire
CVE-2010-0188
Un attaquant peut faire exécuter du code de son choix.
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Excel Featheader Record : corruption de mémoire
CVE-2009-3129 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Excel
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Windows : validation d'entrée insuffisante
CVE-2009-1123 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Oracle VirtualBox Insufficient Input Validation Vulnerability
CVE-2008-3431 Répandu ici
Intitulé officiel de la CISA, non traduit.
VirtualBox
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Reader and Acrobat Input Validation Vulnerability
CVE-2008-2992
Intitulé officiel de la CISA, non traduit.
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2004-0210 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2002-0367 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Synacor Zimbra Collaborate Suite (ZCS) : injection de script dans les pages
CVE-2022-24682
Du code piégé peut être affiché aux visiteurs.
Zimbra Collaborate Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-02-25 2022-03-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office : exécution de code à distance
CVE-2017-8570 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-25 2022-08-25 Non constaté à ce jour
Microsoft Internet Explorer : exécution de code à distance
CVE-2017-0222 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-25 2022-08-25 Non constaté à ce jour
Microsoft Windows : injection de code
CVE-2014-6352 Répandu ici
Un attaquant peut faire exécuter son propre code par le produit.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-25 2022-08-25 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.