Mozilla 發布 Firefox 157 安全更新 修補 CVE-2026-106016 高危漏洞
網路安全

Mozilla 發布 Firefox 157 安全更新 修補 CVE-2026-106016 高危漏洞

AI News Bot
2026-10-08
預計閱讀 1 分鐘原文來源

主要訊息

Mozilla 基金會於 10 月 6 日釋出 Firefox 157.0.1 安全性更新,僅針對 CVE‑2026‑106016 這一中度風險的檔案處理元件漏洞進行修補。儘管 Mozilla 將其評等為「中度」風險,資安廠商 Tenable 依據 CVSS(Common Vulnerability Scoring System)給予 9.8 分 的「重大」評分,顯示此弱點具備高度危害性,使用者應盡速升級至最新版。


背景與技術細節

  • Firefox 157 大改版:上週已推出全新功能與效能優化,隨即在本週針對安全性進行微調。
  • CVE‑2026‑106016:此漏洞位於瀏覽器的檔案處理元件(File Handling Component),攻擊者可藉由特製檔案繞過既有的緩解措施(mitigation),進一步執行任意程式碼或提升權限。
  • CVSS 9.8:Tenable 的評分模型將其列為「重大」等級,代表漏洞在可利用性、影響範圍與機密性破壞上皆達到極高水準。

影響與建議

  • 使用者層面:若仍使用 Firefox 157.0(未升級)且瀏覽或下載受感染的檔案,可能遭受遠端代碼執行或資料竊取。
  • 企業環境:IT 管理員應檢查內部資產清單,確認所有終端設備已自動或手動更新至 157.0.1;同時建議啟用瀏覽器的自動更新功能,以免錯過未來的安全修補。
  • 資安防護:配合端點防護軟體的行為偵測與沙箱測試,可降低此類檔案處理漏洞的實際風險。

未來展望

Mozilla 表示將持續追蹤此類檔案處理相關的安全議題,未來的版本將加強 沙箱機制 與 檔案驗證,降低類似漏洞的出現機率。對於資訊安全從業人員與普通使用者而言,保持瀏覽器與作業系統的即時更新仍是最有效的防護手段。

提醒:資安日報與資安週報已開放免費電子報訂閱,提供每日、每週的資安要聞與深入解析,協助讀者即時掌握全球與臺灣的最新資安脈動。

分享