最新消息:关注人工智能 AI赋能新媒体运营

Mozilla发布Firefox 151更新,修复30多项安全漏洞

科技资讯 admin 浏览

5月19日,Mozilla基金会发布Firefox浏览器更新版本151,优化了新标签页Firefox Home的内容展示方式,并支持用户在不关闭窗口的情况下清除隐私浏览模式(Private Browsing Mode)的会话数据。同时,增强了标准增强型追踪保护机制,进一步限制设备和浏览器可泄露的信息。本次更新还修复了31个安全漏洞。

根据Mozilla的评估,本次更新包含6个高风险漏洞、12个中风险漏洞和13个低风险漏洞。其中,两个与内存安全相关的漏洞被登记为CVE-2026-8973和CVE-2026-8975。尽管Mozilla将其风险等级评定为“高”,但美国国家漏洞数据库(NVD)中,由美国网络安全与基础设施安全局授权的数据发布机构(CISA-ADP)对这两个漏洞的CVSS评分均达到9.8(满分10分)。值得注意的是,这些漏洞同样影响邮件客户端Thunderbird 150,其中CVE-2026-8975还存在于Firefox ESR版本。为此,Mozilla同步发布了Firefox ESR 140.11、115.36,以及Thunderbird 151、140.11等修复版本。

另一个高风险漏洞CVE-2026-8948,CISA也认定为严重级别,评分为9.1。该漏洞存在于DOM: Networking组件中,攻击者可利用其绕过同源策略,造成潜在安全威胁。