L’Agence américaine de sécurité de la cybersécurité et des infrastructures (CISA) ajouté Cinq défaut de sécurité impactant les logiciels de Cisco, Hitachi Vantara, Microsoft Windows et progressent Whatsup Gold vers ses vulnérabilités exploitées connues (Kev) Catalogue, basé sur des preuves d’exploitation active.
La liste des vulnérabilités est la suivante –
- CVE-2023-20118 (CVSS Score: 6.5) – Une vulnérabilité d’injection de commande dans l’interface de gestion basée sur le Web des routeurs de la série RV petite entreprise Cisco qui permet à un attaquant distant authentifié d’obtenir des privilèges de niveau racine et d’accès aux données non autorisées (non corrigées en raison des routeurs atteignant le statut de fin de vie)
- CVE-2022-43939 (CVSS Score: 8.6) – Une vulnérabilité de contournement d’autorisation dans le serveur Hitachi Vantara Pentaho BA qui découle de l’utilisation de chemins d’URL non canoniques pour les décisions d’autorisation (fixés en août 2024 avec les versions 9.3.0.2 et 9.4.0.1)
- CVE-2022-43769 (CVSS Score: 8.8) – Une vulnérabilité spéciale d’injection d’éléments dans le serveur Hitachi Vantara Pentaho BA qui permet à un attaquant d’injecter des modèles de ressort dans des fichiers de propriétés, permettant l’exécution de la commande arbitraire (fixée en août 2024 avec les versions 9.3.0.2 et 9.4.0.1)
- CVE-2018-8639 (Score CVSS: 7.8) – Une vulnérabilité de fermeture ou de libération des ressources inappropriée dans Microsoft Windows Win32k qui permet une escalade locale et authentifiée et exécuter du code arbitraire en mode noyau (fixé en décembre 2018)
- CVE-2024-4885 (Score CVSS: 9.8) – Une vulnérabilité de traversée de chemin en cours WhatsUp Gold qui permet à un attaquant non authentifié d’atteindre l’exécution du code distant (fixé dans la version 2023.1.3 en juin 2024)
Il n’y a pas ou non de rapports sur la façon dont certains des défauts susmentionnés sont armées dans la nature, mais la société française de cybersécurité Sekoia a révélé la semaine dernière que les acteurs de la menace abusent du CVE-2023-20118 pour corder des routeurs sensibles à un botnet appelé Polarege.
Quant au CVE-2024-4885, la Fondation ShadowServer a déclaré qu’elle avait observé des tentatives d’exploitation contre la faille au 1er août 2024. Données de Greynoise spectacles que jusqu’à huit adresses IP uniques de Hong Kong, de la Russie, du Brésil, de la Corée du Sud et du Royaume-Uni sont liées à l’exploitation malveillante de la vulnérabilité.
À la lumière de l’exploitation active, les agences fédérales de direction civile (FCEB) sont invités à appliquer les atténuations nécessaires d’ici le 24 mars 2025 pour sécuriser leurs réseaux.


