Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 37 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Pi-Hole AdminLTE : exécution de code à distance
CVE-2020-8816 Un attaquant peut faire exécuter son propre code à distance. |
AdminLTE Pi-hole |
Installer les mises à jour publiées par l'éditeur. | 2021-12-10 | 2022-06-10 | Non constaté à ce jour |
|
MongoDB mongo-express : exécution de code à distance
CVE-2019-10758 Un attaquant peut faire exécuter son propre code à distance. |
mongo-express MongoDB |
Installer les mises à jour publiées par l'éditeur. | 2021-12-10 | 2022-06-10 | Non constaté à ce jour |
|
Apache Log4j2 : exécution de code à distance
CVE-2021-44228 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Log4j2 Apache |
For all affected software assets for which updates exist, the only acceptable remediation actions are: 1) Apply updates; OR 2) remove affected assets from agency networks. Temporary mitigations using one of the measures provided at https://www.cisa.gov/uscert/ed-22-02-apache-log4j-recommended-mitigation-measures are only acceptable until updates are available. | 2021-12-10 | 2021-12-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qualcomm Multiple Chipsets : validation d'entrée insuffisante
CVE-2020-11261 Des données mal vérifiées sont acceptées par le produit. |
Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables Qualcomm |
Installer les mises à jour publiées par l'éditeur. | 2021-12-01 | 2022-06-01 | Non constaté à ce jour |
|
MikroTik Router OS : traversée de répertoire
CVE-2018-14847 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
RouterOS MikroTik |
Installer les mises à jour publiées par l'éditeur. | 2021-12-01 | 2022-06-01 | Non constaté à ce jour |
|
Zoho ManageEngine ServiceDesk : contournement d'authentification
CVE-2021-37415 Le contrôle du mot de passe peut être contourné. |
ManageEngine ServiceDesk Plus (SDP) Zoho |
Installer les mises à jour publiées par l'éditeur. | 2021-12-01 | 2021-12-15 | Non constaté à ce jour |
|
Apache HTTP : falsification de requête côté serveur
CVE-2021-40438 Répandu ici Le serveur peut être poussé à contacter des machines internes. |
Apache | Installer les mises à jour publiées par l'éditeur. | 2021-12-01 | 2021-12-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Zoho ManageEngine ServiceDesk Plus : exécution de code à distance
CVE-2021-44077 Un attaquant peut faire exécuter son propre code à distance. |
ManageEngine ServiceDesk Plus (SDP) / SupportCenter Plus Zoho |
Installer les mises à jour publiées par l'éditeur. | 2021-12-01 | 2021-12-15 | Non constaté à ce jour |
|
ExifTool : exécution de code à distance
CVE-2021-22204 Un attaquant peut faire exécuter son propre code à distance. |
Exiftool Perl |
Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | 2021-12-01 | Non constaté à ce jour |
|
Microsoft Windows Win32k : élévation de privilèges
CVE-2021-40449 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | 2021-12-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : exécution de code à distance
CVE-2021-42321 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Exchange Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | 2021-12-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Excel : contournement d'une protection
CVE-2021-42292 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | 2021-12-01 | Non constaté à ce jour |
|
Accellion FTA : injection de commande système
CVE-2021-27104 Un attaquant peut faire exécuter ses propres commandes au serveur. |
FTA Accellion |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Accellion FTA : injection de commande système
CVE-2021-27102 Un attaquant peut faire exécuter ses propres commandes au serveur. |
FTA Accellion |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Accellion FTA : injection SQL
CVE-2021-27101 Un formulaire peut être détourné pour lire ou modifier la base de données. |
FTA Accellion |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Accellion FTA : falsification de requête côté serveur
CVE-2021-27103 Le serveur peut être poussé à contacter des machines internes. |
FTA Accellion |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2021-21017 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Acrobat et Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2021-28550 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Acrobat et Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2018-4939 Des données reçues peuvent être détournées pour exécuter du code. |
ColdFusion Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Adobe ColdFusion : dépôt de fichier sans restriction
CVE-2018-15961 Un fichier dangereux peut être déposé sur le serveur. |
ColdFusion Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-4878 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Amcrest Cameras et NVR : débordement de tampon dans la pile
CVE-2020-5735 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Cameras et Network Video Recorder (NVR) Amcrest |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Android Kernel : utilisation de mémoire après libération
CVE-2019-2215 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Android Kernel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Android Kernel : écriture hors limites
CVE-2020-0041 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Android Kernel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability
CVE-2020-0069 Intitulé officiel de la CISA, non traduit. |
Multiple Chipsets MediaTek |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apache Struts : désérialisation de données non fiables
CVE-2017-9805 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
Struts Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apache HTTP Server : traversée de répertoire
CVE-2021-42013 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
HTTP Server Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache HTTP Server : traversée de répertoire
CVE-2021-41773 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
HTTP Server Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache HTTP Server : élévation de privilèges
CVE-2019-0211 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
HTTP Server Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apache Shiro : exécution de code
CVE-2016-4437 Répandu ici Un attaquant peut faire exécuter du code sur le système. |
Shiro Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apache Solr VelocityResponseWriter Plug-In : exécution de code à distance
CVE-2019-17558 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Solr Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apache Struts : exécution de code à distance
CVE-2020-17530 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Struts Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apache Struts : exécution de code à distance
CVE-2017-5638 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Struts Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Struts : exécution de code à distance
CVE-2018-11776 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Struts Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, macOS : utilisation de mémoire après libération
CVE-2021-30858 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
iOS, iPadOS, et macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple iOS and macOS Group Facetime Vulnerability
CVE-2019-6223 Répandu ici Intitulé officiel de la CISA, non traduit. |
iOS et macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30860 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2020-27930 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30807 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple Multiple Products Memory Initialization Vulnerability
CVE-2020-27950 Répandu ici Intitulé officiel de la CISA, non traduit. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.