Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 40 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21193 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium Blink
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 : validation d'entrée insuffisante
CVE-2021-21220 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2021-30563 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
IBM Data Risk Manager : traversée de répertoire
CVE-2020-4430
Un attaquant peut lire des fichiers hors du dossier prévu.
Data Risk Manager
IBM
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
IBM Data Risk Manager Security Bypass Vulnerability
CVE-2020-4427
Intitulé officiel de la CISA, non traduit.
Data Risk Manager
IBM
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
IBM Data Risk Manager : exécution de code à distance
CVE-2020-4428
Un attaquant peut faire exécuter son propre code à distance.
Data Risk Manager
IBM
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
IBM Planning Analytics : exécution de code à distance
CVE-2019-4716
Un attaquant peut faire exécuter son propre code à distance.
Planning Analytics
IBM
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
ImageMagick : suppression de fichier arbitraire
CVE-2016-3715
Un attaquant peut supprimer un fichier de son choix sur le serveur.
ImageMagick Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
ImageMagick : falsification de requête côté serveur
CVE-2016-3718
Le serveur peut être poussé à contacter des machines internes.
ImageMagick Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Plusieurs produits Ivanti MobileIron : exécution de code à distance
CVE-2020-15505
Un attaquant peut faire exécuter son propre code à distance.
MobileIron Multiple Products
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Kaseya Virtual System/Server Administrator (VSA) : divulgation d'informations
CVE-2021-30116
Des informations qui devaient rester privées peuvent être consultées.
Virtual System/Server Administrator (VSA)
Kaseya
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Liferay Portal : désérialisation de données non fiables
CVE-2020-7961
Des données reçues peuvent être détournées pour exécuter du code.
Liferay Portal Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
McAfee Total Protection (MTP) : gestion des privilèges défaillante
CVE-2021-23874
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
McAfee Total Protection (MTP) Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Micro Focus Access Manager Information Leakage Vulnerability
CVE-2021-22506
Intitulé officiel de la CISA, non traduit.
Micro Focus Access Manager Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Micro Focus Operation Bridge Report (OBR) : exécution de code à distance
CVE-2021-22502 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Operation Bridge Reporter (OBR)
Micro Focus
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Windows Group Policy Preferences Password : élévation de privilèges
CVE-2014-1812 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Open Management Infrastructure (OMI) : exécution de code à distance
CVE-2021-38647 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Open Management Infrastructure (OMI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2016-0167 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Edge et Internet Explorer : corruption de mémoire
CVE-2020-0878 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Edge et Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : divulgation d'informations
CVE-2021-31955 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Defender : exécution de code à distance
CVE-2021-1647 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Defender
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2021-33739 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Windows Media Center : exécution de code à distance
CVE-2016-0185 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows Installer : élévation de privilèges
CVE-2020-0683 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-17087 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows MSHTML Platform : exécution de code à distance
CVE-2021-33742 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Enhanced Cryptographic Provider : élévation de privilèges
CVE-2021-31199 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Enhanced Cryptographic Provider
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-33771 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Windows NTFS : élévation de privilèges
CVE-2021-31956 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Enhanced Cryptographic Provider : élévation de privilèges
CVE-2021-31201 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Enhanced Cryptographic Provider
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-31979 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-0938 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Exchange Server : exécution de code à distance
CVE-2020-17144 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-0986 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-1020 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38645 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Open Management Infrastructure (OMI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Exchange Server : élévation de privilèges
CVE-2021-34523 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Server : débordement de tampon
CVE-2017-7269 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Internet Information Services (IIS)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows Update Medic Service : élévation de privilèges
CVE-2021-36948 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38649 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Open Management Infrastructure (OMI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.