9月1日Mozilla基金會發布Firefox 155改版,開放部分國家試用AI聊天功能Smart Window,加入網址列顯示封鎖網站追蹤器數量的功能,以及導入多帳號分隔機制容器(Container)排序機制。值得留意的是,該基金會同時修補了29個資安漏洞,其中有13個是高風險等級、7個中等弱點,以及9個低風險弱點,部分問題也在同一天發布的Firefox ESR 153.2、ESR 140.15、ESR 115.40,以及收信軟體Thunderbird 155、ESR 153.2、ESR 140.15修補。
值得留意的是,美國網路安全與基礎設施安全局(CISA)認定漏洞的嚴重程度與Mozilla落差相當大,並指出部分漏洞相當危險。根據美國國家漏洞資料庫(NVD)的資料,CISA-ADP將CVE-2026-84119、CVE-2026-84121、CVE-2026-84129等10個漏洞評為重大等級,其中有8個嚴重程度評分為9.8、2個評分為9.6,相當危險。
Comments (0)