跳到主要內容區塊

[情資發布]Mozilla 發布 Firefox 更新,建議請使用者儘速更新

事件主旨:

Mozilla 發布 Firefox 更新,建議請使用者儘速更新


內容說明:

CVE-2026-75874 CVSS:10.0

Mozilla Firefox 的遠端設定客戶端組件中存在沙盒逃脫 (Sandbox escape) 弱點。攻擊者可利用該弱點突破瀏覽器的沙箱機制,進而執行任意程式碼或其他特權操作。該弱點源自於客戶端處理遠端配置資料的方式,導致瀏覽器沙箱排程的隔離性降低。因此,攻擊者可以獲得作業系統中的更高權限,進而可能取得使用者機敏資訊情況。



風險等級:

3


建議措施:

請參考 Mozilla 網站的說明並更新至建議版本:

Firefox 154.0 (含)之後版本