Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 37 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Pi-Hole AdminLTE : exécution de code à distance
CVE-2020-8816
Un attaquant peut faire exécuter son propre code à distance.
AdminLTE
Pi-hole
Installer les mises à jour publiées par l'éditeur. 2021-12-10 2022-06-10 Non constaté à ce jour
MongoDB mongo-express : exécution de code à distance
CVE-2019-10758
Un attaquant peut faire exécuter son propre code à distance.
mongo-express
MongoDB
Installer les mises à jour publiées par l'éditeur. 2021-12-10 2022-06-10 Non constaté à ce jour
Apache Log4j2 : exécution de code à distance
CVE-2021-44228 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Log4j2
Apache
For all affected software assets for which updates exist, the only acceptable remediation actions are: 1) Apply updates; OR 2) remove affected assets from agency networks. Temporary mitigations using one of the measures provided at https://www.cisa.gov/uscert/ed-22-02-apache-log4j-recommended-mitigation-measures are only acceptable until updates are available. 2021-12-10 2021-12-24 Oui, utilisée dans des campagnes de rançongiciel
Qualcomm Multiple Chipsets : validation d'entrée insuffisante
CVE-2020-11261
Des données mal vérifiées sont acceptées par le produit.
Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
Qualcomm
Installer les mises à jour publiées par l'éditeur. 2021-12-01 2022-06-01 Non constaté à ce jour
MikroTik Router OS : traversée de répertoire
CVE-2018-14847 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
RouterOS
MikroTik
Installer les mises à jour publiées par l'éditeur. 2021-12-01 2022-06-01 Non constaté à ce jour
Zoho ManageEngine ServiceDesk : contournement d'authentification
CVE-2021-37415
Le contrôle du mot de passe peut être contourné.
ManageEngine ServiceDesk Plus (SDP)
Zoho
Installer les mises à jour publiées par l'éditeur. 2021-12-01 2021-12-15 Non constaté à ce jour
Apache HTTP : falsification de requête côté serveur
CVE-2021-40438 Répandu ici
Le serveur peut être poussé à contacter des machines internes.
Apache Installer les mises à jour publiées par l'éditeur. 2021-12-01 2021-12-15 Oui, utilisée dans des campagnes de rançongiciel
Zoho ManageEngine ServiceDesk Plus : exécution de code à distance
CVE-2021-44077
Un attaquant peut faire exécuter son propre code à distance.
ManageEngine ServiceDesk Plus (SDP) / SupportCenter Plus
Zoho
Installer les mises à jour publiées par l'éditeur. 2021-12-01 2021-12-15 Non constaté à ce jour
ExifTool : exécution de code à distance
CVE-2021-22204
Un attaquant peut faire exécuter son propre code à distance.
Exiftool
Perl
Installer les mises à jour publiées par l'éditeur. 2021-11-17 2021-12-01 Non constaté à ce jour
Microsoft Windows Win32k : élévation de privilèges
CVE-2021-40449 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-17 2021-12-01 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Exchange Server : exécution de code à distance
CVE-2021-42321 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Exchange
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-17 2021-12-01 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Excel : contournement d'une protection
CVE-2021-42292 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-17 2021-12-01 Non constaté à ce jour
Accellion FTA : injection de commande système
CVE-2021-27104
Un attaquant peut faire exécuter ses propres commandes au serveur.
FTA
Accellion
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Accellion FTA : injection de commande système
CVE-2021-27102
Un attaquant peut faire exécuter ses propres commandes au serveur.
FTA
Accellion
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Accellion FTA : injection SQL
CVE-2021-27101
Un formulaire peut être détourné pour lire ou modifier la base de données.
FTA
Accellion
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Accellion FTA : falsification de requête côté serveur
CVE-2021-27103
Le serveur peut être poussé à contacter des machines internes.
FTA
Accellion
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2021-21017
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2021-28550
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Adobe ColdFusion : désérialisation de données non fiables
CVE-2018-4939
Des données reçues peuvent être détournées pour exécuter du code.
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Adobe ColdFusion : dépôt de fichier sans restriction
CVE-2018-15961
Un fichier dangereux peut être déposé sur le serveur.
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-4878
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Amcrest Cameras et NVR : débordement de tampon dans la pile
CVE-2020-5735
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Cameras et Network Video Recorder (NVR)
Amcrest
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Android Kernel : utilisation de mémoire après libération
CVE-2019-2215 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Android Kernel Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Android Kernel : écriture hors limites
CVE-2020-0041 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Android Kernel Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability
CVE-2020-0069
Intitulé officiel de la CISA, non traduit.
Multiple Chipsets
MediaTek
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apache Struts : désérialisation de données non fiables
CVE-2017-9805 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
Struts
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apache HTTP Server : traversée de répertoire
CVE-2021-42013 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
HTTP Server
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Apache HTTP Server : traversée de répertoire
CVE-2021-41773 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
HTTP Server
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Apache HTTP Server : élévation de privilèges
CVE-2019-0211 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
HTTP Server
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apache Shiro : exécution de code
CVE-2016-4437 Répandu ici
Un attaquant peut faire exécuter du code sur le système.
Shiro
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apache Solr VelocityResponseWriter Plug-In : exécution de code à distance
CVE-2019-17558 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Solr
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apache Struts : exécution de code à distance
CVE-2020-17530 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Struts
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apache Struts : exécution de code à distance
CVE-2017-5638 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Struts
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Apache Struts : exécution de code à distance
CVE-2018-11776 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Struts
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apple iOS, iPadOS, macOS : utilisation de mémoire après libération
CVE-2021-30858 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple iOS and macOS Group Facetime Vulnerability
CVE-2019-6223 Répandu ici
Intitulé officiel de la CISA, non traduit.
iOS et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30860 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2020-27930 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30807 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple Multiple Products Memory Initialization Vulnerability
CVE-2020-27950 Répandu ici
Intitulé officiel de la CISA, non traduit.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.