Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-08-18

Failles utilisées par les rançongiciels

Les vulnérabilités que la CISA a vu exploiter dans des campagnes d'extorsion. À corriger en premier.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Exchange Server : falsification de requête côté serveur
CVE-2022-41040 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-30 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-14 Oui, utilisée dans des campagnes de rançongiciel
QNAP Photo Station Externally Controlled Reference Vulnerability
CVE-2022-27593
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-09-08 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs routeurs D-Link : injection de commande système
CVE-2018-6530
Plusieurs routeurs D-Link Installer les mises à jour publiées par l'éditeur. 2022-09-08 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS et FortiADC : contrôle d'accès défaillant
CVE-2018-13374 Répandu ici
FortiOS et FortiADC
Fortinet
Installer les mises à jour publiées par l'éditeur. 2022-09-08 Oui, utilisée dans des campagnes de rançongiciel
dotCMS Unrestricted Upload of File Vulnerability
CVE-2022-26352
dotCMS Installer les mises à jour publiées par l'éditeur. 2022-08-25 Oui, utilisée dans des campagnes de rançongiciel
WebRTC Heap : débordement de tampon
CVE-2022-2294
WebRTC Installer les mises à jour publiées par l'éditeur. 2022-08-25 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : dépôt de fichier arbitraire
CVE-2022-27925
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-08-11 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : contournement d'authentification
CVE-2022-37042
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-08-11 Oui, utilisée dans des campagnes de rançongiciel
RARLAB UnRAR : traversée de répertoire
CVE-2022-30333
UnRAR
RARLAB
Installer les mises à jour publiées par l'éditeur. 2022-08-09 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : injection de commande
CVE-2022-27924
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-08-04 Oui, utilisée dans des campagnes de rançongiciel
Mitel MiVoice Connect Data Validation Vulnerability
CVE-2022-29499 Répandu ici
MiVoice Connect
Mitel
Installer les mises à jour publiées par l'éditeur. 2022-06-27 Oui, utilisée dans des campagnes de rançongiciel
Red Hat Polkit : lecture hors limites
CVE-2021-4034
Polkit
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-06-27 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-30190 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-14 Oui, utilisée dans des campagnes de rançongiciel
QNAP Photo Station : traversée de répertoire
CVE-2019-7195
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Oui, utilisée dans des campagnes de rançongiciel
QNAP Photo Station : traversée de répertoire
CVE-2019-7194
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Oui, utilisée dans des campagnes de rançongiciel
QNAP QTS : validation d'entrée insuffisante
CVE-2019-7193
QTS
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Oui, utilisée dans des campagnes de rançongiciel
QNAP Photo Station : contrôle d'accès défaillant
CVE-2019-7192
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Server et Data Center : exécution de code à distance
CVE-2022-26134
Confluence Server/Data Center
Atlassian
Immediately block all internet traffic to and from affected products AND apply the update per vendor instructions [https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html] OR remove the affected products by the due date on the right. Note: Once the update is successfully deployed, agencies can reassess the internet blocking rules. 2022-06-02 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Silverlight Runtime : exécution de code à distance
CVE-2016-0034 Répandu ici
Silverlight
Microsoft
The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993
InfoSphere BigInsights
IBM
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Oracle JRE Sandbox Bypass Vulnerability
CVE-2013-0431 Répandu ici
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Oracle JRE : exécution de code à distance
CVE-2013-0422 Répandu ici
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Silverlight Double Dereference Vulnerability
CVE-2013-0074 Répandu ici
Silverlight
Microsoft
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-1710 Répandu ici
Fusion Middleware
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Red Hat JBoss : divulgation d'informations
CVE-2010-1428
JBoss
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Red Hat JBoss : contournement d'authentification
CVE-2010-0738
JBoss
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19953
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
QNAP NAS File Station : injection de commande
CVE-2018-19949
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19943
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici
SMBv1 server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Kaseya VSA : injection SQL
CVE-2017-18362
Virtual System/Server Administrator (VSA)
Kaseya
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici
Internet Explorer et Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Update Notification Manager : élévation de privilèges
CVE-2020-0638 Répandu ici
Update Notification Manager
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
F5 BIG-IP Missing Authentication Vulnerability
CVE-2022-1388
BIG-IP
F5
Installer les mises à jour publiées par l'éditeur. 2022-05-10 Oui, utilisée dans des campagnes de rançongiciel
WSO2 Multiple Products Unrestrictive Upload of File Vulnerability
CVE-2022-29464
Plusieurs produits WSO2 Installer les mises à jour publiées par l'éditeur. 2022-04-25 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2018-6882
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-04-19 Oui, utilisée dans des campagnes de rançongiciel
D-Link DNS-320 : exécution de code à distance
CVE-2019-16057
DNS-320 Storage Device
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-15 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Quelles failles sont utilisées par les rançongiciels ?

La CISA en signale 361 dans son catalogue KEV. Les éditeurs les plus représentés : Microsoft (117), Fortinet (14), Oracle (13), SonicWall (13), Ivanti (12).

Comment s'en protéger ?

Appliquer d'abord les correctifs des failles listées ici, puis vérifier l'exposition des services concernés et la qualité des sauvegardes hors ligne.

Éditeurs concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.