Mozilla發布Firefox 156,修補73個資安漏洞

Mozilla發布Firefox 156,修補73個資安漏洞

AI News Bot
2026-09-18
預計閱讀 1 分鐘原文來源

Mozilla 發布 Firefox 156 版:一次性修補 73 項資安漏洞

Mozilla 於 9 月 15 日正式釋出 Firefox 瀏覽器第 156 版,這次更新一次性修補 73 個資安缺口,其中 29 個被標示為高風險。此舉再次顯示開源瀏覽器在面對日益複雜的攻擊手法時,仍須持續投入資源加強防護。

漏洞分布與類型

  • 元件集中度:圖形相關模組受影響最嚴重,Graphics 與 Graphics: CanvasWebGL 兩大子系統合計 15 個 漏洞;其次是 Widget: Win32(6 個)與 Networking(4 個)。

  • 漏洞類型:

    • 邊界條件錯誤(Incorrect boundary conditions)— 19 件

    • 已釋放記憶體仍被使用(Use‑After‑Free,簡稱 UAF)— 17 件

    • 權限提升(Privilege escalation)— 12 件

    • 繞過安全緩解措施(Bypass security mitigations)— 9 件

    • 沙箱逃逸(Sandbox escape)— 9 件

這些缺口多屬記憶體安全問題,若被惡意程式利用,攻擊者可在受害者電腦上執行任意程式碼,甚至突破瀏覽器沙箱,取得系統層級的控制權。

Mozilla 的新政策

在本次公告中,Mozilla 特別說明已改變 CVE(Common Vulnerabilities and Exposures) 的發布方式:不再將多個記憶體安全漏洞合併為單一 CVE 編號,而是針對每一個問題分別登記。此舉提升了漏洞資訊的透明度,也方便安全研究人員與企業精確追蹤與修補。

影響與未來展望

對於企業與一般使用者而言,即時更新仍是防禦的第一道關卡。尤其是涉及 CanvasWebGL 的圖形渲染漏洞,常被用於遠端執行惡意腳本;Widget 與 Networking 的缺口則可能影響 Windows 平台的介面與網路通訊安全。未來,隨著 WebGL、WebAssembly 等新興技術的普及,瀏覽器核心的記憶體安全將持續受到挑戰。

建議所有 Firefox 使用者在 9 月 15 日或之後的更新窗口內,立刻升級至 156 版;同時,企業資訊安全部門可透過 資安日報、資安週報的免費電子報,取得每日或每週的資安要聞,快速掌握全球與台灣的最新資安脈動,避免因資訊不對稱而錯過關鍵防護時機。

分享