Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 42 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2020-1054 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-1675 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2021-34448 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Microsoft Windows CryptoAPI Spoofing Vulnerability
CVE-2020-0601 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft SharePoint : exécution de code à distance
CVE-2019-0604 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
SharePoint
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft .NET Framework : exécution de code à distance
CVE-2020-0646 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
.NET Framework
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2019-0808 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Exchange Server : exécution de code à distance
CVE-2021-26857 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft .NET Framework, SharePoint, et Visual Studio : exécution de code à distance
CVE-2020-1147 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
.NET Framework, SharePoint, Visual Studio
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
CVE-2019-1214 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Office OLE DLL Side Loading Vulnerability
CVE-2016-3235 Répandu ici
Intitulé officiel de la CISA, non traduit.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows Error Reporting (WER) : élévation de privilèges
CVE-2019-0863 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2021-36955 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38648 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Open Management Infrastructure (OMI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6819 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6820 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Mozilla Firefox And Thunderbird : confusion de types
CVE-2019-17026 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Nagios XI : exécution de code à distance
CVE-2019-15949
Un attaquant peut faire exécuter son propre code à distance.
Nagios XI Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Netgear JGS516PE Devices Missing Function Level Access Control Vulnerability
CVE-2020-26919
Intitulé officiel de la CISA, non traduit.
JGS516PE Devices
NETGEAR
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Netis WF2419 Devices : exécution de code à distance
CVE-2019-19356
Un attaquant peut faire exécuter son propre code à distance.
WF2419 Devices
Netis
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Plusieurs produits Oracle : exécution de code à distance
CVE-2020-2555 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Plusieurs produits Oracle Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-3152 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Fusion Middleware
Oracle
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Oracle Solaris et Zettabyte File System (ZFS) : vulnérabilité de nature non précisée
CVE-2020-14871 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Solaris et Zettabyte File System (ZFS)
Oracle
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Oracle WebLogic Server : désérialisation de données non fiables
CVE-2015-4852 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
WebLogic Server
Oracle
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14750 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
WebLogic Server
Oracle
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14882 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
WebLogic Server
Oracle
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-14883 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
WebLogic Server
Oracle
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
PlaySMS : injection dans le moteur de gabarits
CVE-2020-8644
Un attaquant peut faire exécuter son propre code par le serveur.
PlaySMS Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Progress Telerik UI for ASP.NET AJAX : désérialisation de données non fiables
CVE-2019-18935
Des données reçues peuvent être détournées pour exécuter du code.
Telerik UI for ASP.NET AJAX
Progress
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Pulse Connect Secure : utilisation de mémoire après libération
CVE-2021-22893
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Pulse Connect Secure
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8243
Un attaquant peut faire exécuter du code sur le système.
Pulse Connect Secure
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Ivanti Pulse Connect Secure : dépôt de fichier sans restriction
CVE-2021-22900
Un fichier dangereux peut être déposé sur le serveur.
Pulse Connect Secure
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Ivanti Pulse Connect Secure Collaboration Suite : débordement de tampon
CVE-2021-22894
Une zone mémoire peut déborder et déstabiliser le logiciel.
Pulse Connect Secure
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8260
Un attaquant peut faire exécuter du code sur le système.
Pulse Connect Secure
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Ivanti Pulse Connect Secure : injection de commande
CVE-2021-22899
Un attaquant peut modifier une commande exécutée par le produit.
Pulse Connect Secure
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Ivanti Pulse Connect Secure : lecture de fichier arbitraire
CVE-2019-11510
Un attaquant peut lire un fichier de son choix sur le serveur.
Pulse Connect Secure
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Pulse Connect Secure et Policy Secure : injection de commande
CVE-2019-11539
Un attaquant peut modifier une commande exécutée par le produit.
Pulse Connect Secure et Pulse Policy Secure
Ivanti
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability
CVE-2021-1906
Intitulé officiel de la CISA, non traduit.
Multiple Chipsets
Qualcomm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2021-1905
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Multiple Chipsets
Qualcomm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
rConfig : injection de commande système
CVE-2020-10221
Un attaquant peut faire exécuter ses propres commandes au serveur.
rConfig Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.