Mozilla發布Firefox 157改版,修補近80個弱點
周峻佑約 1 分鐘閱讀
站內可閱讀至 (台北時間)

本站保存版本
Mozilla於9月29日正式推出Firefox 157改版,導入全新設計的圖形介面,並提供內建的深色佈景主題與精簡介面模式,然而,這次他們也修補了76個資安漏洞,其中有38個為高風險等級。同一天該基金會也為長期支援版本(ESR)發布153.4、140.17,以及115.42版更新,以修補相關弱點。
值得留意的是,部分弱點可能比Mozilla基金會認定的要來得危險,根據弱點管理平臺廠商Tenable的資料,這批漏洞有31個的CVSS嚴重程度評分達到重大等級,其中的CVE-2026-100758、CVE-2026-100760、CVE-2026-100775、CVE-2026-100781、CVE-2026-100787,以及CVE-2026-100794的危險程度更達到滿分10分。
除前述的介面大幅調整外,這次Firefox 157也在網址列與組態設定導入新的警示訊息:當Firefox設定特定的加密金鑰,有可能讓電腦其他軟體讀取經加密處理的網路流量。