Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 43 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Realtek AP-Router SDK : débordement de tampon
CVE-2021-35395
Une zone mémoire peut déborder et déstabiliser le logiciel.
AP-Router SDK
Realtek
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Roundcube Webmail File Disclosure Vulnerability
CVE-2017-16651
Intitulé officiel de la CISA, non traduit.
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SaltStack Salt : traversée de répertoire
CVE-2020-11652
Un attaquant peut lire des fichiers hors du dossier prévu.
Salt
SaltStack
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SaltStack Salt : contournement d'authentification
CVE-2020-11651
Le contrôle du mot de passe peut être contourné.
Salt
SaltStack
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SaltStack Salt Shell Injection Vulnerability
CVE-2020-16846
Intitulé officiel de la CISA, non traduit.
Salt
SaltStack
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SAP Customer Relationship Management (CRM) : traversée de répertoire
CVE-2018-2380
Un attaquant peut lire des fichiers hors du dossier prévu.
Customer Relationship Management (CRM)
SAP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
SAP NetWeaver : exécution de code à distance
CVE-2010-5326
Un attaquant peut faire exécuter son propre code à distance.
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SAP NetWeaver XML External Entity (XXE) Vulnerability
CVE-2016-9563
Intitulé officiel de la CISA, non traduit.
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SAP NetWeaver : absence d'authentification sur une fonction sensible
CVE-2020-6287
Une fonction sensible est accessible sans aucun mot de passe.
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SAP Solution Manager : absence d'authentification sur une fonction sensible
CVE-2020-6207
Une fonction sensible est accessible sans aucun mot de passe.
Solution Manager
SAP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SAP NetWeaver : traversée de répertoire
CVE-2016-3976
Un attaquant peut lire des fichiers hors du dossier prévu.
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SIMalliance Toolbox Browser : injection de commande
CVE-2019-16256
Un attaquant peut modifier une commande exécutée par le produit.
Toolbox Browser
SIMalliance
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SolarWinds Orion : contournement d'authentification
CVE-2020-10148
Le contrôle du mot de passe peut être contourné.
Orion
SolarWinds
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SolarWinds Serv-U : exécution de code à distance
CVE-2021-35211
Un attaquant peut faire exécuter son propre code à distance.
Serv-U
SolarWinds
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Virtualization Manager : élévation de privilèges
CVE-2016-3643
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Virtualization Manager
SolarWinds
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Sonatype Nexus Repository : exécution de code à distance
CVE-2020-10199
Un attaquant peut faire exécuter son propre code à distance.
Nexus Repository
Sonatype
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
SonicWall Email Security : gestion des privilèges défaillante
CVE-2021-20021
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
SonicWall Email Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA100 : injection SQL
CVE-2019-7481
Un formulaire peut être détourné pour lire ou modifier la base de données.
SMA100
SonicWall
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Email Security Unrestricted Upload of File Vulnerability
CVE-2021-20022
Intitulé officiel de la CISA, non traduit.
SonicWall Email Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Email Security : traversée de répertoire
CVE-2021-20023
Un attaquant peut lire des fichiers hors du dossier prévu.
SonicWall Email Security Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SSLVPN SMA100 : injection SQL
CVE-2021-20016
Un formulaire peut être détourné pour lire ou modifier la base de données.
SSLVPN SMA100
SonicWall
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Sophos SFOS : injection SQL
CVE-2020-12271
Un formulaire peut être détourné pour lire ou modifier la base de données.
SFOS
Sophos
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Sumavision EMR : falsification de requête inter-sites
CVE-2020-10181
Une action peut être déclenchée à l'insu d'un utilisateur déjà connecté.
Enhanced Multimedia Router (EMR)
Sumavision
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Symantec Messaging Gateway : exécution de code à distance
CVE-2017-6327
Un attaquant peut faire exécuter son propre code à distance.
Symantec Messaging Gateway Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
TeamViewer Desktop Bypass Remote Login Vulnerability
CVE-2019-18988
Intitulé officiel de la CISA, non traduit.
Desktop
TeamViewer
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
CVE-2017-9248
Intitulé officiel de la CISA, non traduit.
ASP.NET AJAX et Sitefinity
Progress
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Tenda AC11 Router Stack : débordement de tampon
CVE-2021-31755
Une zone mémoire peut déborder et déstabiliser le logiciel.
AC11 Router
Tenda
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Tenda AC1900 Router AC15 Model : exécution de code à distance
CVE-2020-10987
Un attaquant peut faire exécuter son propre code à distance.
AC1900 Router AC15 Model
Tenda
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Tenda AC7, AC9, et AC10 Routers : injection de commande
CVE-2018-14558
Un attaquant peut modifier une commande exécutée par le produit.
AC7, AC9, et AC10 Routers
Tenda
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
ThinkPHP "noneCms" : exécution de code à distance
CVE-2018-20062
Un attaquant peut faire exécuter son propre code à distance.
noneCms
ThinkPHP
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
ThinkPHP : exécution de code à distance
CVE-2019-9082
Un attaquant peut faire exécuter son propre code à distance.
ThinkPHP Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Trend Micro OfficeScan : traversée de répertoire
CVE-2019-18187
Un attaquant peut lire des fichiers hors du dossier prévu.
OfficeScan
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Trend Micro Apex One et OfficeScan : exécution de code à distance
CVE-2020-8467
Un attaquant peut faire exécuter son propre code à distance.
Apex One et OfficeScan
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Trend Micro Multiple Products Content Validation Escape Vulnerability
CVE-2020-8468
Intitulé officiel de la CISA, non traduit.
Apex One, OfficeScan et Worry-Free Business Security Agents
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Plusieurs produits Trend Micro : contrôle d'accès défaillant
CVE-2020-24557
Un accès est autorisé alors qu'il ne devrait pas l'être.
Apex One, OfficeScan, et Worry-Free Business Security
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Trend Micro Apex One et OfficeScan : contournement d'authentification
CVE-2020-8599
Le contrôle du mot de passe peut être contourné.
Apex One et OfficeScan
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36742
Des données mal vérifiées sont acceptées par le produit.
Apex One, Apex One as a Service, et Worry-Free Business Security
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36741
Des données mal vérifiées sont acceptées par le produit.
Apex One, Apex One as a Service, et Worry-Free Business Security
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
TVT NVMS-1000 : traversée de répertoire
CVE-2019-20085
Un attaquant peut lire des fichiers hors du dossier prévu.
NVMS-1000
TVT
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Unraid : contournement d'authentification
CVE-2020-5849
Le contrôle du mot de passe peut être contourné.
Unraid Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.