事件主旨:
Mozilla 發布 Firefox 更新,建議請使用者儘速更新
內容說明:
CVE-2026-75874 CVSS:10.0
Mozilla Firefox 的遠端設定客戶端組件中存在沙盒逃脫 (Sandbox escape) 弱點。攻擊者可利用該弱點突破瀏覽器的沙箱機制,進而執行任意程式碼或其他特權操作。該弱點源自於客戶端處理遠端配置資料的方式,導致瀏覽器沙箱排程的隔離性降低。因此,攻擊者可以獲得作業系統中的更高權限,進而可能取得使用者機敏資訊情況。
風險等級:
3
建議措施:
請參考 Mozilla 網站的說明並更新至建議版本:
Firefox 154.0 (含)之後版本