Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 42 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft Win32k : élévation de privilèges
CVE-2020-1054 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : exécution de code à distance
CVE-2021-1675 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2021-34448 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Windows CryptoAPI Spoofing Vulnerability
CVE-2020-0601 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft SharePoint : exécution de code à distance
CVE-2019-0604 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
SharePoint Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft .NET Framework : exécution de code à distance
CVE-2020-0646 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
.NET Framework Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2019-0808 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Exchange Server : exécution de code à distance
CVE-2021-26857 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Exchange Server Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft .NET Framework, SharePoint, et Visual Studio : exécution de code à distance
CVE-2020-1147 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
.NET Framework, SharePoint, Visual Studio Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
CVE-2019-1214 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Office OLE DLL Side Loading Vulnerability
CVE-2016-3235 Répandu ici Intitulé officiel de la CISA, non traduit. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting (WER) : élévation de privilèges
CVE-2019-0863 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2021-36955 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Open Management Infrastructure (OMI) : élévation de privilèges
CVE-2021-38648 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Open Management Infrastructure (OMI) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6819 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Firefox et Thunderbird Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6820 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Firefox et Thunderbird Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Mozilla Firefox And Thunderbird : confusion de types
CVE-2019-17026 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Firefox et Thunderbird Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Nagios XI : exécution de code à distance
CVE-2019-15949 Un attaquant peut faire exécuter son propre code à distance. |
Nagios XI | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Netgear JGS516PE Devices Missing Function Level Access Control Vulnerability
CVE-2020-26919 Intitulé officiel de la CISA, non traduit. |
JGS516PE Devices NETGEAR |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Netis WF2419 Devices : exécution de code à distance
CVE-2019-19356 Un attaquant peut faire exécuter son propre code à distance. |
WF2419 Devices Netis |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Plusieurs produits Oracle : exécution de code à distance
CVE-2020-2555 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Plusieurs produits Oracle | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-3152 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Fusion Middleware Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Oracle Solaris et Zettabyte File System (ZFS) : vulnérabilité de nature non précisée
CVE-2020-14871 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Solaris et Zettabyte File System (ZFS) Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : désérialisation de données non fiables
CVE-2015-4852 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
WebLogic Server Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14750 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
WebLogic Server Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14882 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
WebLogic Server Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-14883 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
WebLogic Server Oracle |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
PlaySMS : injection dans le moteur de gabarits
CVE-2020-8644 Un attaquant peut faire exécuter son propre code par le serveur. |
PlaySMS | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Progress Telerik UI for ASP.NET AJAX : désérialisation de données non fiables
CVE-2019-18935 Des données reçues peuvent être détournées pour exécuter du code. |
Telerik UI for ASP.NET AJAX Progress |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Pulse Connect Secure : utilisation de mémoire après libération
CVE-2021-22893 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Pulse Connect Secure Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8243 Un attaquant peut faire exécuter du code sur le système. |
Pulse Connect Secure Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : dépôt de fichier sans restriction
CVE-2021-22900 Un fichier dangereux peut être déposé sur le serveur. |
Pulse Connect Secure Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure Collaboration Suite : débordement de tampon
CVE-2021-22894 Une zone mémoire peut déborder et déstabiliser le logiciel. |
Pulse Connect Secure Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8260 Un attaquant peut faire exécuter du code sur le système. |
Pulse Connect Secure Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : injection de commande
CVE-2021-22899 Un attaquant peut modifier une commande exécutée par le produit. |
Pulse Connect Secure Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : lecture de fichier arbitraire
CVE-2019-11510 Un attaquant peut lire un fichier de son choix sur le serveur. |
Pulse Connect Secure Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Pulse Connect Secure et Policy Secure : injection de commande
CVE-2019-11539 Un attaquant peut modifier une commande exécutée par le produit. |
Pulse Connect Secure et Pulse Policy Secure Ivanti |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability
CVE-2021-1906 Intitulé officiel de la CISA, non traduit. |
Multiple Chipsets Qualcomm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2021-1905 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Multiple Chipsets Qualcomm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
rConfig : injection de commande système
CVE-2020-10221 Un attaquant peut faire exécuter ses propres commandes au serveur. |
rConfig | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.