預計閱讀 1 分鐘原文來源
Firefox 157 正式上線 76 件資安漏洞全數修補,其中 38 件屬高風險
Mozilla 基金會於 9 月 29 日 推出全新版本 Firefox 157,除了引入全新圖形介面、內建深色佈景主題與精簡模式外,最重要的是一次性修補 76 個資安漏洞,其中 38 個 被列為 高風險。同時,基金會亦同步為長期支援版(ESR)釋出 153.4、140.17 以及 115.42 更新,確保舊版使用者亦能獲得相同防護。
漏洞嚴重度與具體案例
根據資安弱點管理平台 Tenable 的分析,這 76 件漏洞中有 31 件 的 CVSS(通用漏洞評分系統)分數達到「重大」等級。更有 6 個 CVE(漏洞編號)——
- CVE‑2026‑100758
- CVE‑2026‑100760
- CVE‑2026‑100775
- CVE‑2026‑100781
- CVE‑2026‑100787
- CVE‑2026‑100794
——其危險程度竟達到 10 分滿分,屬於最嚴重的漏洞類型。這意味著若未即時升級,攻擊者可能利用這些缺口在使用者電腦上執行任意程式碼或竊取敏感資訊。
新增安全警示與功能調整
Firefox 157 在 網址列 與 組態設定 中加入全新警示訊息:當使用者設定特定加密金鑰時,可能會讓電腦上其他軟體讀取已加密的網路流量。此舉旨在提醒使用者注意跨應用程式的資訊洩漏風險,避免因金鑰共享而產生意外的資料外洩。
為何立即升級至關重要
- 高風險漏洞比例高:近半數漏洞屬高危,且部分 CVE 已被評為最高危險等級。
- ESR 版同步修補:企業與教育機構常使用 ESR 版,基金會同時提供更新,確保整體生態系統的安全性。
- 新介面與警示:全新 UI 雖提升使用體驗,但同時帶來設定層面的安全提醒,使用者若未更新,將無法看到這些保護機制。
未來展望與使用者建議
隨著網路攻擊手法日益複雜,瀏覽器作為最常見的入口點,其安全性不容忽視。建議所有使用者立即下載 Firefox 157,同時將 ESR 版的相應更新套用至企業內部機器。對於關注資安動態的讀者,資安日報與資安週報已開放免費電子報訂閱,提供每日與每週的資安要聞,協助您快速掌握全球與臺灣的最新資安脈動。
行動要快:資安防護往往是「先發制人」的競賽,錯過一次更新,可能就給予攻擊者可乘之機。立即升級,才能在資訊時代保持安全。
分享
