Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 43 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Realtek AP-Router SDK : débordement de tampon
CVE-2021-35395 Une zone mémoire peut déborder et déstabiliser le logiciel. |
AP-Router SDK Realtek |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Roundcube Webmail File Disclosure Vulnerability
CVE-2017-16651 Intitulé officiel de la CISA, non traduit. |
Roundcube Webmail | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SaltStack Salt : traversée de répertoire
CVE-2020-11652 Un attaquant peut lire des fichiers hors du dossier prévu. |
Salt SaltStack |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SaltStack Salt : contournement d'authentification
CVE-2020-11651 Le contrôle du mot de passe peut être contourné. |
Salt SaltStack |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SaltStack Salt Shell Injection Vulnerability
CVE-2020-16846 Intitulé officiel de la CISA, non traduit. |
Salt SaltStack |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SAP Customer Relationship Management (CRM) : traversée de répertoire
CVE-2018-2380 Un attaquant peut lire des fichiers hors du dossier prévu. |
Customer Relationship Management (CRM) SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SAP NetWeaver : exécution de code à distance
CVE-2010-5326 Un attaquant peut faire exécuter son propre code à distance. |
NetWeaver SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SAP NetWeaver XML External Entity (XXE) Vulnerability
CVE-2016-9563 Intitulé officiel de la CISA, non traduit. |
NetWeaver SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SAP NetWeaver : absence d'authentification sur une fonction sensible
CVE-2020-6287 Une fonction sensible est accessible sans aucun mot de passe. |
NetWeaver SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SAP Solution Manager : absence d'authentification sur une fonction sensible
CVE-2020-6207 Une fonction sensible est accessible sans aucun mot de passe. |
Solution Manager SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SAP NetWeaver : traversée de répertoire
CVE-2016-3976 Un attaquant peut lire des fichiers hors du dossier prévu. |
NetWeaver SAP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SIMalliance Toolbox Browser : injection de commande
CVE-2019-16256 Un attaquant peut modifier une commande exécutée par le produit. |
Toolbox Browser SIMalliance |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SolarWinds Orion : contournement d'authentification
CVE-2020-10148 Le contrôle du mot de passe peut être contourné. |
Orion SolarWinds |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SolarWinds Serv-U : exécution de code à distance
CVE-2021-35211 Un attaquant peut faire exécuter son propre code à distance. |
Serv-U SolarWinds |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Virtualization Manager : élévation de privilèges
CVE-2016-3643 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Virtualization Manager SolarWinds |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Sonatype Nexus Repository : exécution de code à distance
CVE-2020-10199 Un attaquant peut faire exécuter son propre code à distance. |
Nexus Repository Sonatype |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
SonicWall Email Security : gestion des privilèges défaillante
CVE-2021-20021 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
SonicWall Email Security | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SMA100 : injection SQL
CVE-2019-7481 Un formulaire peut être détourné pour lire ou modifier la base de données. |
SMA100 SonicWall |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall Email Security Unrestricted Upload of File Vulnerability
CVE-2021-20022 Intitulé officiel de la CISA, non traduit. |
SonicWall Email Security | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall Email Security : traversée de répertoire
CVE-2021-20023 Un attaquant peut lire des fichiers hors du dossier prévu. |
SonicWall Email Security | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
SonicWall SSLVPN SMA100 : injection SQL
CVE-2021-20016 Un formulaire peut être détourné pour lire ou modifier la base de données. |
SSLVPN SMA100 SonicWall |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Sophos SFOS : injection SQL
CVE-2020-12271 Un formulaire peut être détourné pour lire ou modifier la base de données. |
SFOS Sophos |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Sumavision EMR : falsification de requête inter-sites
CVE-2020-10181 Une action peut être déclenchée à l'insu d'un utilisateur déjà connecté. |
Enhanced Multimedia Router (EMR) Sumavision |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Symantec Messaging Gateway : exécution de code à distance
CVE-2017-6327 Un attaquant peut faire exécuter son propre code à distance. |
Symantec Messaging Gateway | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
TeamViewer Desktop Bypass Remote Login Vulnerability
CVE-2019-18988 Intitulé officiel de la CISA, non traduit. |
Desktop TeamViewer |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
CVE-2017-9248 Intitulé officiel de la CISA, non traduit. |
ASP.NET AJAX et Sitefinity Progress |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Tenda AC11 Router Stack : débordement de tampon
CVE-2021-31755 Une zone mémoire peut déborder et déstabiliser le logiciel. |
AC11 Router Tenda |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Tenda AC1900 Router AC15 Model : exécution de code à distance
CVE-2020-10987 Un attaquant peut faire exécuter son propre code à distance. |
AC1900 Router AC15 Model Tenda |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Tenda AC7, AC9, et AC10 Routers : injection de commande
CVE-2018-14558 Un attaquant peut modifier une commande exécutée par le produit. |
AC7, AC9, et AC10 Routers Tenda |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
ThinkPHP "noneCms" : exécution de code à distance
CVE-2018-20062 Un attaquant peut faire exécuter son propre code à distance. |
noneCms ThinkPHP |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
ThinkPHP : exécution de code à distance
CVE-2019-9082 Un attaquant peut faire exécuter son propre code à distance. |
ThinkPHP | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Trend Micro OfficeScan : traversée de répertoire
CVE-2019-18187 Un attaquant peut lire des fichiers hors du dossier prévu. |
OfficeScan Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Trend Micro Apex One et OfficeScan : exécution de code à distance
CVE-2020-8467 Un attaquant peut faire exécuter son propre code à distance. |
Apex One et OfficeScan Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Trend Micro Multiple Products Content Validation Escape Vulnerability
CVE-2020-8468 Intitulé officiel de la CISA, non traduit. |
Apex One, OfficeScan et Worry-Free Business Security Agents Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Plusieurs produits Trend Micro : contrôle d'accès défaillant
CVE-2020-24557 Un accès est autorisé alors qu'il ne devrait pas l'être. |
Apex One, OfficeScan, et Worry-Free Business Security Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Trend Micro Apex One et OfficeScan : contournement d'authentification
CVE-2020-8599 Le contrôle du mot de passe peut être contourné. |
Apex One et OfficeScan Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36742 Des données mal vérifiées sont acceptées par le produit. |
Apex One, Apex One as a Service, et Worry-Free Business Security Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Plusieurs produits Trend Micro : validation d'entrée insuffisante
CVE-2021-36741 Des données mal vérifiées sont acceptées par le produit. |
Apex One, Apex One as a Service, et Worry-Free Business Security Trend Micro |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
TVT NVMS-1000 : traversée de répertoire
CVE-2019-20085 Un attaquant peut lire des fichiers hors du dossier prévu. |
NVMS-1000 TVT |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Unraid : contournement d'authentification
CVE-2020-5849 Le contrôle du mot de passe peut être contourné. |
Unraid | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.