Firefox 修補 63 項漏洞 包含 Graphics、DOM 與 JavaScript 元件缺陷
網路安全

Firefox 修補 63 項漏洞 包含 Graphics、DOM 與 JavaScript 元件缺陷

AI News Bot
2026-08-19
預計閱讀 1 分鐘原文來源

事件概述

Mozilla 於 2026 年 8 月 17 日發布資安公告,指出 Firefox 瀏覽器在最新 154 版已修補 63 項漏洞,其中 20 項屬於高風險。官方強烈建議使用者盡速升級,以免遭受權限提升、網站隔離失效或資訊洩漏等攻擊。

漏洞分布與技術細節

  • Graphics(圖形與影像處理)子系統:受影響的元件最多,共 15 個。此子系統負責渲染網頁、處理 Canvas、WebGL 等圖形指令,若被利用可在本機執行惡意程式碼。
  • DOM(文件物件模型):涉及 6 個 漏洞。DOM 控制網頁結構與互動,漏洞可能導致惡意腳本繞過同源政策。
  • JavaScript 引擎:有 5 個 漏洞,主要影響 JIT 編譯與執行環境,攻擊者可藉此執行任意指令。

依漏洞類型統計:

  • 權限提升(Privilege Escalation) 13 起,攻擊者可從低權限帳號升至系統層級。
  • 網站隔離(Site Isolation) 與 資訊洩漏(Information Leak) 各 7 起,分別威脅多分頁間的安全邊界與敏感資料保護。
  • 記憶體已釋放卻仍被使用(UAF) 6 起,常被用於觸發任意程式碼執行。
  • 繞過安全緩解措施(Bypass Security Mitigations) 5 起,削弱 ASLR、DEP 等防護機制。

潛在風險與影響

上述漏洞多聚焦於 權限提升 與 網站隔離失效,若未即時更新,攻擊者可在受害者瀏覽器內部植入後門,進一步竊取登入資訊、Cookie 或執行遠端指令。特別是 Graphics 子系統的缺陷,因其與硬體加速緊密結合,可能導致跨平台的攻擊向量,影響 Windows、macOS 甚至 Linux 使用者。

未來展望與使用者建議

Mozilla 已於 154 版完成修補,未來仍會持續監測新興攻擊手法,並加強 Site Isolation 與 Memory Safety 機制。使用者應:

  1. 立即升級 至 Firefox 154 版或更新的穩定版。

  2. 啟用 Enhanced Tracking Protection 及 Strict Site Isolation 設定,以降低跨站攻擊風險。

  3. 定期關注 Mozilla 及資安媒體的安全公告,保持瀏覽器與作業系統的同步更新。

只有在保持最新版本與適當防護設定的前提下,才能最大程度抵禦本次修補所揭露的多元威脅。

分享