Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-05-25

Failles Silverlight activement exploitées

Les vulnérabilités de Silverlight (Microsoft) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Silverlight Runtime : exécution de code à distance
CVE-2016-0034 Répandu ici
Silverlight The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Silverlight : divulgation d'informations
CVE-2013-3896 Répandu ici
Silverlight Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Microsoft Silverlight Double Dereference Vulnerability
CVE-2013-0074 Répandu ici
Silverlight Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Silverlight a-t-il des failles activement exploitées ?

Oui : 3 vulnérabilité(s) Silverlight figurent au catalogue CISA KEV, la dernière ajoutée le 25 mai 2022.

Que faire si j'utilise Silverlight ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.