GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les produits Mozilla

ANSSI / CERT-FR — Alertes & avis · 19/08/2026

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités identifiées dans les produits Mozilla, notamment les navigateurs Firefox et Thunderbird, ainsi que leurs versions ESR (Extended Support Release). Ces failles, documentées dans les bulletins de sécurité MFSA2026-74 à MFSA2026-80, exposent les systèmes à des risques majeurs.

Risques identifiés

  • Élévation de privilèges : possibilité pour un attaquant d'obtenir des droits accrus sur le système.
  • Atteinte à la confidentialité des données : exposition non autorisée d'informations sensibles.
  • Déni de service à distance : perturbation du fonctionnement normal des applications.
  • Contournement de la politique de sécurité : exploitation des failles pour contourner les protections en place.

Systèmes concernés

Les versions vulnérables incluent :

  • Firefox ESR antérieures à 115.39, 140.14 et 153.1
  • Firefox antérieur à la version 154
  • Thunderbird ESR antérieures à 140.14 et 153.1
  • Thunderbird antérieur à la version 154

Recommandations

Les utilisateurs et administrateurs sont invités à appliquer sans délai les correctifs publiés par Mozilla. Ces mises à jour, disponibles via les bulletins de sécurité référencés, permettent de corriger les vulnérabilités identifiées et de renforcer la protection des environnements exposés.

Références techniques

Les identifiants CVE associés à ces vulnérabilités sont listés dans l'avis du CERT-FR. Leur exploitation potentielle nécessite une vigilance accrue et une application immédiate des correctifs pour limiter les risques opérationnels et sécuritaires.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres