Veille réglementaire
Postfix : multiples vulnérabilités critiques nécessitant une mise à jour urgente
ANSSI / CERT-FR — Alertes & avis · 09/09/2026
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant le serveur de messagerie Postfix. Ces failles, classées comme majeures, exposent les infrastructures à deux risques principaux : un déni de service à distance et un contournement des politiques de sécurité.
Systèmes et versions concernés
Les vulnérabilités impactent les versions de Postfix suivantes :
- Toutes les versions antérieures à 3.5.28
- Les versions 3.6.x antérieures à 3.6.21
- Les versions 3.7.x antérieures à 3.7.23
- Les versions 3.8.x antérieures à 3.8.21
- Les versions 3.9.x antérieures à 3.9.15
- Les versions 3.10.x antérieures à 3.10.14
- Les versions 3.11.x antérieures à 3.11.7
Recommandations et actions correctives
Pour atténuer ces risques, le CERT-FR recommande une mise à jour immédiate vers les versions corrigées, disponibles via le bulletin de sécurité de l’éditeur. Les administrateurs de systèmes doivent appliquer les correctifs sans délai afin d’éviter toute exploitation malveillante de ces vulnérabilités.
Documentation et suivi
L’avis du CERT-FR précise que les correctifs sont détaillés dans le bulletin de sécurité Postfix postfix-3.11.7, publié le 7 septembre. Une gestion rigoureuse des versions est essentielle pour garantir la sécurité des infrastructures de messagerie.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.