GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur Mozilla Thunderbird : risques d'exécution de code et élévation de privilèges

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant Mozilla Thunderbird. Ces failles, identifiées dans les versions antérieures à Thunderbird ESR 140.13 et Thunderbird 153, exposent les utilisateurs à des risques majeurs pour la sécurité de leurs systèmes.

Nature des vulnérabilités et impacts potentiels

Les vulnérabilités signalées permettent à un attaquant distant de :

  • Exécuter du code arbitraire à distance, compromettant ainsi l'intégrité des systèmes ;
  • Élever ses privilèges au sein de l'application, contournant les restrictions d'accès ;
  • Provoquer un déni de service, rendant le service indisponible ;
  • Contourner les politiques de sécurité mises en place ;
  • Accéder à des données sensibles, portant atteinte à la confidentialité.

Mesures correctives et recommandations

Pour atténuer ces risques, le CERT-FR recommande aux utilisateurs et administrateurs de :

  • Mettre à jour immédiatement Mozilla Thunderbird vers les versions corrigées (Thunderbird ESR 140.13 ou Thunderbird 153) ;
  • Consulter les bulletins de sécurité de l'éditeur pour obtenir les correctifs détaillés ;
  • Surveiller les systèmes pour détecter toute activité suspecte liée à ces vulnérabilités.

Références et suivi

Les bulletins de sécurité Mozilla mfsa2026-71 et mfsa2026-72 fournissent des informations complémentaires sur les vulnérabilités identifiées. Les administrateurs sont invités à appliquer les correctifs sans délai afin de sécuriser leurs environnements.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres