關閉選單
Chrome、Firefox 中的高風險漏洞已修復

Google 和 Mozilla 近期發布了針對其熱門瀏覽器 Chrome 和 Firefox 的重大安全更新,以修補數個高風險漏洞。

Google 的 Chrome 更新(版本 139)修復了一個由其 Big Sleep AI 代理發現的關鍵漏洞,編號為 CVE-2025-9132。該漏洞是 V8 JavaScript 引擎中的一個「越界寫入」(out-of-bounds write)問題,可能導致遠端代碼執行等嚴重後果。這項發現再次凸顯了人工智慧在協助偵測軟體漏洞方面的潛力。

同時,Mozilla 也為 Firefox、Firefox ESR 和 Thunderbird 發布了更新,修補了九項安全漏洞,其中五項被評為高風險。這些漏洞涵蓋了記憶體損壞、同源策略(same-origin policy)繞過,以及多個記憶體安全問題,惡意攻擊者可利用這些漏洞在用戶系統上執行惡意代碼。

雖然目前沒有跡象顯示這些漏洞已被主動利用,但兩家公司都強烈建議所有用戶立即更新其瀏覽器和郵件客戶端,以確保安全。及時的軟體更新是保護個人資料和系統免受網路威脅的重要防線。

資料來源:https://www.securityweek.com/high-severity-vulnerabilities-patched-in-chrome-firefox/
Google 和 Mozilla 近期針對 Chrome 和 Firefox 瀏覽器發布的重大安全更新,這些更新修復了包括 V8 JavaScript 引擎中的高風險漏洞在內的多項安全問題。