Plusieurs vulnérabilités dans Mozilla Thunderbird (23 juillet 2026)
Le CERT-FR (ANSSI) a identifié plusieurs vulnérabilités critiques dans Mozilla Thunderbird. Ces failles permettent notamment l'exécution de code arbitraire à distance, une élévation de privilèges locale et des attaques par déni de service. Aucune exploitation active n'est signalée à ce stade, mais des correctifs sont disponibles. Les utilisateurs sont invités à mettre à jour leur logiciel sans délai. Les risques concernent principalement les environnements exposés à des emails malveillants ou des pièces jointes infectées.
Pour une entreprise utilisant Thunderbird en environnement sensible, ces vulnérabilités exposent les postes clients à des risques d'intrusion via des emails piégés. Un audit offensif (RAID/SENTINELLE) permet de valider la robustesse des configurations, des mises à jour et des mécanismes de protection contre les attaques par email.
