Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les produits Mozilla
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples impactant les produits Mozilla. Ces failles, documentées dans plusieurs bulletins de sécurité, concernent les versions non corrigées des navigateurs et messageries de l’éditeur.
Risques identifiés
- Atteinte à la confidentialité des données
- Contournement des politiques de sécurité
- Déni de service
- Élévation de privilèges
Systèmes concernés
Les vulnérabilités affectent les produits suivants, dans leurs versions antérieures aux correctifs indiqués :
- Firefox ESR : versions < 115.40, < 140.15 et < 153.2
- Firefox : versions < 155
- Thunderbird ESR : versions < 140.15 et < 153.2
- Thunderbird : versions < 155
Recommandations
Les organisations utilisant ces produits sont invitées à appliquer sans délai les correctifs publiés par Mozilla. Les bulletins de sécurité associés (MFSA2026-82 à MFSA2026-88) détaillent les mesures à mettre en œuvre pour atténuer les risques.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.