Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-08-18

Failles utilisées par les rançongiciels

Les vulnérabilités que la CISA a vu exploiter dans des campagnes d'extorsion. À corriger en premier.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 Oui, utilisée dans des campagnes de rançongiciel
Check Point Quantum Security Gateways : divulgation d'informations
CVE-2024-24919
Quantum Security Gateways
Check Point
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 Oui, utilisée dans des campagnes de rançongiciel
NextGen Healthcare Mirth Connect : désérialisation de données non fiables
CVE-2023-43208
Mirth Connect
NextGen Healthcare
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-20 Oui, utilisée dans des campagnes de rançongiciel
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici
DWM Core Library
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-14 Oui, utilisée dans des campagnes de rançongiciel
Palo Alto Networks PAN : injection de commande système
CVE-2024-3400
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur. 2024-04-12 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint Server : injection de code
CVE-2023-24955 Répandu ici
SharePoint Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-26 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) : injection de code
CVE-2021-44529
Endpoint Manager Cloud Service Appliance (EPM CSA)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-25 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiClient EMS : injection SQL
CVE-2023-48788 Répandu ici
FortiClient EMS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-25 Oui, utilisée dans des campagnes de rançongiciel
JetBrains TeamCity : contournement d'authentification
CVE-2024-27198
TeamCity
JetBrains
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-07 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
CVE-2024-21338 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-04 Oui, utilisée dans des campagnes de rançongiciel
ConnectWise ScreenConnect : contournement d'authentification
CVE-2024-1709
ScreenConnect
ConnectWise
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-22 Oui, utilisée dans des campagnes de rançongiciel
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Internet Shortcut Files : contournement d'une protection
CVE-2024-21412 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-13 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS Out-of-Bound Write Vulnerability
CVE-2024-21762 Répandu ici
FortiOS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-09 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure, Policy Secure, et Neurons : falsification de requête côté serveur
CVE-2024-21893
Connect Secure, Policy Secure, et Neurons
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-31 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Data Center and Server Template Injection Vulnerability
CVE-2023-22527
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-24 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082
Endpoint Manager Mobile (EPMM) et MobileIron Core
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SharePoint Server : élévation de privilèges
CVE-2023-29357 Répandu ici
SharePoint Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805
Connect Secure et Policy Secure
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure et Policy Secure : injection de commande
CVE-2024-21887
Connect Secure et Policy Secure
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-29300
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-38203
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 Oui, utilisée dans des campagnes de rançongiciel
Qlik Sense : traversée de répertoire
CVE-2023-41266
Sense
Qlik
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-07 Oui, utilisée dans des campagnes de rançongiciel
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-41265
Sense
Qlik
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-07 Oui, utilisée dans des campagnes de rançongiciel
SysAid Server : traversée de répertoire
CVE-2023-47246
SysAid Server Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-13 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Data Center et Server : contrôle des droits défaillant
CVE-2023-22518
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-07 Oui, utilisée dans des campagnes de rançongiciel
Apache ActiveMQ : désérialisation de données non fiables
CVE-2023-46604 Répandu ici
ActiveMQ
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-02 Oui, utilisée dans des campagnes de rançongiciel
F5 BIG-IP Configuration Utility : contournement d'authentification
CVE-2023-46747
BIG-IP Configuration Utility
F5
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-31 Oui, utilisée dans des campagnes de rançongiciel
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966
NetScaler ADC et NetScaler Gateway
Citrix
Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. 2023-10-18 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
CVE-2023-22515
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-05 Oui, utilisée dans des campagnes de rançongiciel
Progress WS_FTP Server : désérialisation de données non fiables
CVE-2023-40044
WS_FTP Server
Progress
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-05 Oui, utilisée dans des campagnes de rançongiciel
JetBrains TeamCity : contournement d'authentification
CVE-2023-42793
TeamCity
JetBrains
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-04 Oui, utilisée dans des campagnes de rançongiciel
Zyxel EMG2926 Routers : injection de commande
CVE-2017-6884
EMG2926 Routers
Zyxel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 Oui, utilisée dans des campagnes de rançongiciel
Laravel Ignition File Upload Vulnerability
CVE-2021-3129
Ignition
Laravel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 Oui, utilisée dans des campagnes de rançongiciel
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
CVE-2023-20269 Répandu ici
Adaptive Security Appliance et Firepower Threat Defense
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur. 2023-09-13 Oui, utilisée dans des campagnes de rançongiciel
RARLAB WinRAR : exécution de code
CVE-2023-38831
WinRAR
RARLAB
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-24 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Sentry : contournement d'authentification
CVE-2023-38035
Sentry
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-22 Oui, utilisée dans des campagnes de rançongiciel
Veeam Backup & Replication Cloud Connect : absence d'authentification sur une fonction sensible
CVE-2023-27532
Backup & Replication
Veeam
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-22 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078
Endpoint Manager Mobile (EPMM)
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-25 Oui, utilisée dans des campagnes de rançongiciel
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-3519
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-19 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Quelles failles sont utilisées par les rançongiciels ?

La CISA en signale 361 dans son catalogue KEV. Les éditeurs les plus représentés : Microsoft (117), Fortinet (14), Oracle (13), SonicWall (13), Ivanti (12).

Comment s'en protéger ?

Appliquer d'abord les correctifs des failles listées ici, puis vérifier l'exposition des services concernés et la qualité des sauvegardes hors ligne.

Éditeurs concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.