Veille / Vulnérabilité
Vulnérabilité

Plusieurs vulnérabilités dans Mozilla Thunderbird (23 juillet 2026)

CERT-FR (ANSSI) · 23 juillet 2026 · résumé automatique

Le CERT-FR (ANSSI) a identifié plusieurs vulnérabilités critiques dans Mozilla Thunderbird. Ces failles permettent notamment l'exécution de code arbitraire à distance, une élévation de privilèges locale et des attaques par déni de service. Aucune exploitation active n'est signalée à ce stade, mais des correctifs sont disponibles. Les utilisateurs sont invités à mettre à jour leur logiciel sans délai. Les risques concernent principalement les environnements exposés à des emails malveillants ou des pièces jointes infectées.

L'angle SOVRA

Pour une entreprise utilisant Thunderbird en environnement sensible, ces vulnérabilités exposent les postes clients à des risques d'intrusion via des emails piégés. Un audit offensif (RAID/SENTINELLE) permet de valider la robustesse des configurations, des mises à jour et des mécanismes de protection contre les attaques par email.

Lire l'article original sur CERT-FR (ANSSI)
← Toute la veille