Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les navigateurs Mozilla
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les produits Mozilla, notamment Firefox et Firefox ESR. Ces failles, documentées dans les bulletins de sécurité mfsa2026-68, mfsa2026-69 et mfsa2026-70, exposent les systèmes à des risques majeurs.
Risques identifiés
- Exécution de code arbitraire à distance
- Élévation de privilèges
- Déni de service à distance
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes concernés
Les versions vulnérables incluent :
- Firefox ESR antérieures à la version 115.38
- Firefox ESR antérieures à la version 140.13
- Firefox antérieures à la version 153
Recommandations
Les utilisateurs et administrateurs sont invités à mettre à jour immédiatement leurs installations vers les versions corrigées. Les correctifs sont disponibles via les bulletins de sécurité de l'éditeur Mozilla. Aucune solution alternative n'est recommandée en remplacement des mises à jour officielles.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.