Veille réglementaire
Alertes de sécurité critiques sur Mozilla Thunderbird : risques d'exécution de code et élévation de privilèges
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant Mozilla Thunderbird. Ces failles, identifiées dans les versions antérieures à Thunderbird ESR 140.13 et Thunderbird 153, exposent les utilisateurs à des risques majeurs pour la sécurité de leurs systèmes.
Nature des vulnérabilités et impacts potentiels
Les vulnérabilités signalées permettent à un attaquant distant de :
- Exécuter du code arbitraire à distance, compromettant ainsi l'intégrité des systèmes ;
- Élever ses privilèges au sein de l'application, contournant les restrictions d'accès ;
- Provoquer un déni de service, rendant le service indisponible ;
- Contourner les politiques de sécurité mises en place ;
- Accéder à des données sensibles, portant atteinte à la confidentialité.
Mesures correctives et recommandations
Pour atténuer ces risques, le CERT-FR recommande aux utilisateurs et administrateurs de :
- Mettre à jour immédiatement Mozilla Thunderbird vers les versions corrigées (Thunderbird ESR 140.13 ou Thunderbird 153) ;
- Consulter les bulletins de sécurité de l'éditeur pour obtenir les correctifs détaillés ;
- Surveiller les systèmes pour détecter toute activité suspecte liée à ces vulnérabilités.
Références et suivi
Les bulletins de sécurité Mozilla mfsa2026-71 et mfsa2026-72 fournissent des informations complémentaires sur les vulnérabilités identifiées. Les administrateurs sont invités à appliquer les correctifs sans délai afin de sécuriser leurs environnements.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.