Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 25/06/2026 à 12:01

Vulnérabilités critiques dans Exim révélées en octobre 2023

Six vulnérabilités zero-day affectent Exim versions antérieures à 4.96.1 ou 4.97.

Vulnérabilités critiques dans Exim révélées en octobre 2023

Multiples vulnérabilités dans Exim

Le 27 septembre 2023, la Zero Day Initiative a publié des avis de sécurité concernant six vulnérabilités zero-day affectant les versions d'Exim antérieures à 4.96.1 et 4.97. Ces failles, si elles sont exploitées, permettent à un attaquant distant de compromettre des systèmes exécutant cet agent de transfert de courriels.

Impacts et Risques réels

Les vulnérabilités identifiées peuvent entraîner des accès non autorisés à des données sensibles, entraîner une exécution de code à distance, et potentiellement permettre le contrôle total des serveurs de messagerie. Les entreprises utilisant des versions vulnérables d'Exim sont exposées à des risques de compromission grave, affectant la disponibilité et l'intégrité de leurs services de communication.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les systèmes vulnérables.
  • Déployer une solution de protection robuste et activer l'authentification multifactorielle (MFA) pour sécuriser l'accès aux systèmes critiques.
  • Déléguer la maintenance de votre infrastructure à un prestataire spécialisé en infogérance pour une gestion proactive des vulnérabilités.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-010/