Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-08-18

Failles utilisées par les rançongiciels

Les vulnérabilités que la CISA a vu exploiter dans des campagnes d'extorsion. À corriger en premier.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
VMware Workspace ONE Access et Identity Manager : injection dans le moteur de gabarits
CVE-2022-22954 Répandu ici
Workspace ONE Access et Identity Manager
VMware
Installer les mises à jour publiées par l'éditeur. 2022-04-14 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-13 Oui, utilisée dans des campagnes de rançongiciel
Drupal Core : exécution de code à distance
CVE-2018-7602 Répandu ici
Core
Drupal
Installer les mises à jour publiées par l'éditeur. 2022-04-13 Oui, utilisée dans des campagnes de rançongiciel
Kaseya VSA : exécution de code à distance
CVE-2018-20753
Virtual System/Server Administrator (VSA)
Kaseya
Installer les mises à jour publiées par l'éditeur. 2022-04-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42287 Répandu ici
Active Directory
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42278 Répandu ici
Active Directory
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici
SMBv1 server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-06 Oui, utilisée dans des campagnes de rançongiciel
QNAP NAS : contrôle des droits défaillant
CVE-2021-28799
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-03-31 Oui, utilisée dans des campagnes de rançongiciel
Dasan GPON Routers : injection de commande
CVE-2018-10562
Gigabit Passive Optical Network (GPON) Routers
Dasan
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-31 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Server Pre-Authorization : lecture de fichier arbitraire
CVE-2021-26085
Confluence Server
Atlassian
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Secure Remote Access (SRA) : injection SQL
CVE-2021-20028
Secure Remote Access (SRA)
SonicWall
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8406 Répandu ici
DirectX Graphics Kernel (DXGKRNL)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8405 Répandu ici
DirectX Graphics Kernel (DXGKRNL)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : corruption de mémoire
CVE-2016-0189 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici
Client-Server Run-time Subsystem (CSRSS)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Oracle Java SE : vulnérabilité de nature non précisée
CVE-2013-2465 Répandu ici
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-21999 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Sitecore XP Remote Command Execution Vulnerability
CVE-2021-42237
XP
Sitecore
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Citrix ShareFile : contrôle d'accès défaillant
CVE-2021-22941
ShareFile
Citrix
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Palo Alto Networks PAN-OS : contournement d'authentification
CVE-2020-2021
PAN-OS
Palo Alto Networks
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Webmin : injection de commande
CVE-2019-15107
Webmin Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
PHP FastCGI Process Manager (FPM) : débordement de tampon
CVE-2019-11043
FastCGI Process Manager (FPM)
PHP
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
VMware Tanzu Spring Data Commons Property Binder Vulnerability
CVE-2018-1273 Répandu ici
Spring Data Commons
VMware Tanzu
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Quest KACE System Management Appliance Remote Command Execution Vulnerability
CVE-2018-11138
KACE System Management Appliance
Quest
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Apache Tomcat on Windows : exécution de code à distance
CVE-2017-12615 Répandu ici
Tomcat
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SMB : exécution de code à distance
CVE-2017-0146 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : traversée de répertoire
CVE-2010-2861
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SonicOS : débordement de tampon
CVE-2020-5135
SonicOS
SonicWall
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Universal Plug et Play (UPnP) Service : élévation de privilèges
CVE-2019-1405 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2019-1322 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Error Reporting Manager : élévation de privilèges
CVE-2019-1315 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Server : élévation de privilèges
CVE-2019-1253 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1129 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Task Scheduler : élévation de privilèges
CVE-2019-1069 Répandu ici
Task Scheduler
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1064 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-0841 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Quelles failles sont utilisées par les rançongiciels ?

La CISA en signale 361 dans son catalogue KEV. Les éditeurs les plus représentés : Microsoft (117), Fortinet (14), Oracle (13), SonicWall (13), Ivanti (12).

Comment s'en protéger ?

Appliquer d'abord les correctifs des failles listées ici, puis vérifier l'exposition des services concernés et la qualité des sauvegardes hors ligne.

Éditeurs concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.