Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-08-18

Failles utilisées par les rançongiciels

Les vulnérabilités que la CISA a vu exploiter dans des campagnes d'extorsion. À corriger en premier.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Langflow Missing Authentication Vulnerability
CVE-2025-3248
Langflow Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-05 Oui, utilisée dans des campagnes de rançongiciel
SAP NetWeaver : dépôt de fichier sans restriction
CVE-2025-31324
NetWeaver
SAP
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-29 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-08 Oui, utilisée dans des campagnes de rançongiciel
CrushFTP : contournement d'authentification
CVE-2025-31161
CrushFTP Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-07 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-22457
Connect Secure, Policy Secure, et ZTA Gateways
Ivanti
Apply mitigations as set forth in the CISA instructions linked below. 2025-04-04 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2025-24472 Répandu ici
FortiOS et FortiProxy
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
CVE-2025-26633 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Oui, utilisée dans des campagnes de rançongiciel
VMware ESXi Arbitrary Write Vulnerability
CVE-2025-22225 Répandu ici
ESXi
VMware
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
CVE-2018-8639 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-03 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SonicOS SSLVPN : authentification défaillante
CVE-2024-53704
SonicOS
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-18 Oui, utilisée dans des campagnes de rançongiciel
SimpleHelp : traversée de répertoire
CVE-2024-57727
SimpleHelp Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-13 Oui, utilisée dans des campagnes de rançongiciel
CyberoamOS (CROS) : injection SQL
CVE-2020-29574
CyberoamOS
Sophos
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2025-02-06 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA1000 Appliances Deserialization Vulnerability
CVE-2025-23006
SMA1000 Appliances
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-24 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS et FortiProxy : contournement d'authentification
CVE-2024-55591 Répandu ici
FortiOS et FortiProxy
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Oui, utilisée dans des campagnes de rançongiciel
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-48365
Sense
Qlik
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-13 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-0282
Connect Secure, Policy Secure, et ZTA Gateways
Ivanti
Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. 2025-01-08 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiCollab : traversée de répertoire
CVE-2024-55550 Répandu ici
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiCollab : traversée de répertoire
CVE-2024-41713 Répandu ici
MiCollab
Mitel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-07 Oui, utilisée dans des campagnes de rançongiciel
Cleo Multiple Products Unauthenticated File Upload Vulnerability
CVE-2024-55956
Plusieurs produits Cleo Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-17 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits Cleo : dépôt de fichier sans restriction
CVE-2024-50623
Plusieurs produits Cleo Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-13 Oui, utilisée dans des campagnes de rançongiciel
CyberPanel : droits par défaut incorrects
CVE-2024-51378
CyberPanel
CyberPersons
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-04 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs pare-feu Zyxel : traversée de répertoire
CVE-2024-11667
Plusieurs pare-feu Zyxel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-03 Oui, utilisée dans des campagnes de rançongiciel
Array Networks AG et vxAG ArrayOS : absence d'authentification sur une fonction sensible
CVE-2023-28461
AG/vxAG ArrayOS
Array Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-25 Oui, utilisée dans des campagnes de rançongiciel
Palo Alto Networks PAN-OS Management Interface : injection de commande système
CVE-2024-9474
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-18 Oui, utilisée dans des campagnes de rançongiciel
Palo Alto Networks PAN-OS Management Interface : contournement d'authentification
CVE-2024-0012
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Task Scheduler : élévation de privilèges
CVE-2024-49039 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-12 Oui, utilisée dans des campagnes de rançongiciel
CyberPanel : droits par défaut incorrects
CVE-2024-51567
CyberPanel
CyberPersons
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-07 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 Répandu ici
SharePoint
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-22 Oui, utilisée dans des campagnes de rançongiciel
Veeam Backup and Replication Deserialization Vulnerability
CVE-2024-40711
Backup & Replication
Veeam
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-17 Oui, utilisée dans des campagnes de rançongiciel
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici
Firefox
Mozilla
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SQL Server Reporting Services : exécution de code à distance
CVE-2020-0618 Répandu ici
SQL Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 Oui, utilisée dans des campagnes de rançongiciel
Progress WhatsUp Gold : injection SQL
CVE-2024-6670
WhatsUp Gold
Progress
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-16 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SonicOS : contrôle d'accès défaillant
CVE-2024-40766
SonicOS
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-09 Oui, utilisée dans des campagnes de rançongiciel
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-09 Oui, utilisée dans des campagnes de rançongiciel
Jenkins Command Line Interface (CLI) : traversée de répertoire
CVE-2024-23897
Jenkins Command Line Interface (CLI) Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-19 Oui, utilisée dans des campagnes de rançongiciel
VMware ESXi : contournement d'authentification
CVE-2024-37085 Répandu ici
ESXi
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-30 Oui, utilisée dans des campagnes de rançongiciel
Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2024-23692
HTTP File Server
Rejetto
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-09 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 Oui, utilisée dans des campagnes de rançongiciel
PHP-CGI : injection de commande système
CVE-2024-4577
PHP
PHP Group
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-12 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Quelles failles sont utilisées par les rançongiciels ?

La CISA en signale 361 dans son catalogue KEV. Les éditeurs les plus représentés : Microsoft (117), Fortinet (14), Oracle (13), SonicWall (13), Ivanti (12).

Comment s'en protéger ?

Appliquer d'abord les correctifs des failles listées ici, puis vérifier l'exposition des services concernés et la qualité des sauvegardes hors ligne.

Éditeurs concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.