GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les produits Mozilla

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités identifiées dans les produits Mozilla, notamment les navigateurs Firefox et Thunderbird, ainsi que leurs versions ESR (Extended Support Release). Ces failles, documentées dans les bulletins de sécurité MFSA2026-74 à MFSA2026-80, exposent les systèmes à des risques majeurs.

Risques identifiés

  • Élévation de privilèges : possibilité pour un attaquant d'obtenir des droits accrus sur le système.
  • Atteinte à la confidentialité des données : exposition non autorisée d'informations sensibles.
  • Déni de service à distance : perturbation du fonctionnement normal des applications.
  • Contournement de la politique de sécurité : exploitation des failles pour contourner les protections en place.

Systèmes concernés

Les versions vulnérables incluent :

  • Firefox ESR antérieures à 115.39, 140.14 et 153.1
  • Firefox antérieur à la version 154
  • Thunderbird ESR antérieures à 140.14 et 153.1
  • Thunderbird antérieur à la version 154

Recommandations

Les utilisateurs et administrateurs sont invités à appliquer sans délai les correctifs publiés par Mozilla. Ces mises à jour, disponibles via les bulletins de sécurité référencés, permettent de corriger les vulnérabilités identifiées et de renforcer la protection des environnements exposés.

Références techniques

Les identifiants CVE associés à ces vulnérabilités sont listés dans l'avis du CERT-FR. Leur exploitation potentielle nécessite une vigilance accrue et une application immédiate des correctifs pour limiter les risques opérationnels et sécuritaires.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres