Firefox 154 修補 63 個漏洞,包含 20 個高風險問題

Mozilla 於 2026 年 8 月發布 Firefox 瀏覽器資安公告,並推出 Firefox 154 更新版本。公告揭露此次共修補 63 個漏洞,其中 20 個屬於高風險問題,Mozilla 建議使用者儘速更新,以降低瀏覽器遭利用的風險。

來源標題提及本次修補 58 個資安漏洞,但正文所載 Mozilla 資安公告數字為 63 個漏洞,本文以正文提供的 63 個漏洞及 20 個高風險漏洞資料為準。

Graphics 元件漏洞數量最多

從受影響的 Firefox 元件來看,Graphics 圖形與影像處理子系統涉及的漏洞最多,共有 15 個。該類元件負責處理瀏覽器中的圖形、影像及相關顯示工作,若漏洞遭到利用,可能影響內容處理或瀏覽器執行安全。

其次是負責處理網頁文件結構與內容互動的 DOM 元件,共有 6 個漏洞;JavaScript 相關元件則有 5 個漏洞。這些元件均屬於瀏覽器處理網頁內容與執行程式碼的重要基礎。

權限提升是最常見漏洞類型

按漏洞類型統計,權限提升問題最多,共有 13 個。攻擊者若能成功利用這類漏洞,可能在原本受限的環境中取得更高權限,進一步擴大攻擊影響。

其他主要漏洞類型包括網站隔離問題與資訊洩漏,各有 7 個;記憶體已釋放後仍遭使用的 Use-After-Free(UAF)漏洞有 6 個;另有 5 個漏洞涉及繞過安全緩解措施。

Mozilla 建議使用者儘速更新

Firefox 154 已包含上述漏洞的修補程式。使用者可透過 Firefox 的更新功能取得新版,或依照 Mozilla 提供的正式更新管道升級。企業環境則應先依既有的軟體更新與變更管理流程進行測試,再推送至受管理的裝置。

目前來源資料未提供個別漏洞的 CVE 編號、受影響版本範圍或已知遭到實際利用的資訊。因此,除了儘速套用 Firefox 154 更新外,使用者仍應持續留意 Mozilla 後續發布的資安公告,以掌握漏洞細節與可能追加的緩解措施。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles