Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 40 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21193 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium Blink |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 : validation d'entrée insuffisante
CVE-2021-21220 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2021-30563 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
IBM Data Risk Manager : traversée de répertoire
CVE-2020-4430 Un attaquant peut lire des fichiers hors du dossier prévu. |
Data Risk Manager IBM |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
IBM Data Risk Manager Security Bypass Vulnerability
CVE-2020-4427 Intitulé officiel de la CISA, non traduit. |
Data Risk Manager IBM |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
IBM Data Risk Manager : exécution de code à distance
CVE-2020-4428 Un attaquant peut faire exécuter son propre code à distance. |
Data Risk Manager IBM |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
IBM Planning Analytics : exécution de code à distance
CVE-2019-4716 Un attaquant peut faire exécuter son propre code à distance. |
Planning Analytics IBM |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
ImageMagick : suppression de fichier arbitraire
CVE-2016-3715 Un attaquant peut supprimer un fichier de son choix sur le serveur. |
ImageMagick | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
ImageMagick : falsification de requête côté serveur
CVE-2016-3718 Le serveur peut être poussé à contacter des machines internes. |
ImageMagick | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Plusieurs produits Ivanti MobileIron : exécution de code à distance
CVE-2020-15505 Un attaquant peut faire exécuter son propre code à distance. |
MobileIron Multiple Products Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Kaseya Virtual System/Server Administrator (VSA) : divulgation d'informations
CVE-2021-30116 Des informations qui devaient rester privées peuvent être consultées. |
Virtual System/Server Administrator (VSA) Kaseya |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Liferay Portal : désérialisation de données non fiables
CVE-2020-7961 Des données reçues peuvent être détournées pour exécuter du code. |
Liferay Portal | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
McAfee Total Protection (MTP) : gestion des privilèges défaillante
CVE-2021-23874 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
McAfee Total Protection (MTP) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Micro Focus Access Manager Information Leakage Vulnerability
CVE-2021-22506 Intitulé officiel de la CISA, non traduit. |
Micro Focus Access Manager | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Micro Focus Operation Bridge Report (OBR) : exécution de code à distance
CVE-2021-22502 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Operation Bridge Reporter (OBR) Micro Focus |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Windows Group Policy Preferences Password : élévation de privilèges
CVE-2014-1812 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Open Management Infrastructure (OMI) : exécution de code à distance
CVE-2021-38647 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Open Management Infrastructure (OMI) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : élévation de privilèges
CVE-2016-0167 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Edge et Internet Explorer : corruption de mémoire
CVE-2020-0878 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Edge et Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : divulgation d'informations
CVE-2021-31955 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Defender : exécution de code à distance
CVE-2021-1647 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Defender Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2021-33739 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Windows Media Center : exécution de code à distance
CVE-2016-0185 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows Installer : élévation de privilèges
CVE-2020-0683 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-17087 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform : exécution de code à distance
CVE-2021-33742 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Enhanced Cryptographic Provider : élévation de privilèges
CVE-2021-31199 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Enhanced Cryptographic Provider Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-33771 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Windows NTFS : élévation de privilèges
CVE-2021-31956 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Enhanced Cryptographic Provider : élévation de privilèges
CVE-2021-31201 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Enhanced Cryptographic Provider Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-31979 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-0938 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Exchange Server : exécution de code à distance
CVE-2020-17144 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Exchange Server Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-0986 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows Adobe Font Manager Library : exécution de code à distance
CVE-2020-1020 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38645 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Open Management Infrastructure (OMI) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Exchange Server : élévation de privilèges
CVE-2021-34523 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Exchange Server Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Server : débordement de tampon
CVE-2017-7269 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Internet Information Services (IIS) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows Update Medic Service : élévation de privilèges
CVE-2021-36948 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38649 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Open Management Infrastructure (OMI) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.