Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-01-26

Failles Telerik activement exploitées

Toutes les vulnérabilités Telerik dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
CVE-2017-11357
User Interface (UI) for ASP.NET AJAX Installer les mises à jour publiées par l'éditeur. 2023-01-26 Oui, utilisée dans des campagnes de rançongiciel
Telerik UI for ASP.NET AJAX : dépôt de fichier sans restriction
CVE-2017-11317
User Interface (UI) for ASP.NET AJAX Installer les mises à jour publiées par l'éditeur. 2022-04-11 Non constaté à ce jour

Questions fréquentes

Combien de failles Telerik sont activement exploitées ?

Le catalogue CISA KEV recense 2 vulnérabilités Telerik exploitées, réparties sur 1 produit.

Quelle est la dernière faille Telerik ajoutée au catalogue ?

Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability (CVE-2017-11357), ajoutée le 26 janvier 2023.

Quel produit Telerik est le plus touché ?

User Interface (UI) for ASP.NET AJAX, avec 2 faille(s) exploitée(s).

Des failles Telerik sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 1 utilisée(s) dans des campagnes de rançongiciel.

Produits Telerik concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.