Mise à jour Ostorlab KEV du 26 février 2024
De nouvelles vulnérabilités ont été ajoutées au catalogue Ostorlab des vulnérabilités connues comme exploitées
Ces derniers jours, plusieurs vulnérabilités critiques ont été exploitées dans la nature par des acteurs malveillants. Ces vulnérabilités ont été ajoutées au catalogue KEV de la CISA ; nous avons analysé celles qui sont exploitables à distance et ajouté leur détection dans Ostorlab KEV.
- CVE-2024-1709
CVE-2024-1709 est un contournement critique de l'authentification affectant les versions de ConnectWise ScreenConnect antérieures à 23.9.8 ; la vulnérabilité a reçu un score CVSS de 10.0.
Cette vulnérabilité est activement exploitée par plusieurs acteurs malveillants pour déployer des ransomwares et des crypto-mineurs, notamment par le groupe de ransomware LockBit, qui l'a utilisée pour cibler des institutions de premier plan.
- CVE-2024-21410
CVE-2024-21410 est une exécution de code à distance dans Microsoft Outlook qui contourne la Protected View d'Office. La vulnérabilité peut être déclenchée lorsqu'Outlook traite un e-mail spécialement conçu contenant un fichier RTF malveillant, traité en arrière-plan par Microsoft Word ; la vulnérabilité a reçu un score CVSS de 9.8.
- CVE-2023-43770
CVE-2023-43770 est une vulnérabilité de cross-site scripting (XSS) affectant plusieurs versions de RoundCube ; elle peut être déclenchée en envoyant un e-mail spécialement conçu dans la boîte de réception de la cible. La vulnérabilité a reçu un score CVSS de 6.1.