Mozilla 發布了安全公告 (MFSA2026-67),以應對 Firefox 的多個漏洞。遠端攻擊者可誘使用戶透過含有漏洞的瀏覽器開啟包含特製內容的網頁,從而發動攻擊。
有報告指一個服務被拒絕漏洞 (CVE-2026-15718) 及一個繞過保安限制漏洞 (CVE-2026-15719) 的概念驗證 (PoC) 程式碼已被公開,亦正處於被攻擊的高風險。系統管理員應立即採取行動修補受影響的系統,或遵從產品供應商的建議,以降低網絡攻擊的風險。
成功利用漏洞可以導致受影響的系統發生遠端執行程式碼、服務被拒絕或繞過保安限制。
Mozilla 發布了有關產品的新版本以應對相關問題,並可從以下網址下載:
Firefox 152.0.6 (Windows)
https://www.mozilla.org/en-US/firefox/all/#product-desktop-release
受影響系統的用戶應遵從供應商的建議,立即採取行動以降低風險。