Mozilla近日發布 Firefox瀏覽器的資安公告 ,揭露63個漏洞,包含20個高風險漏洞,並提供已修補完成的154版,建議用户儘速升級,以降低風險。
這次Firefox修補漏洞中,就涉及的元件來看,以圖形與影像處理子系統Graphics相關元件最多,合計有15個,其次為負責處理網頁文件結構與內容互動的DOM相關元件,有6個漏洞,再來是JavaScript相關元件的5個漏洞。在漏洞類型方面,則以權限提升問題最多,共有13個,其次為網站隔離問題與資訊洩漏各7個,記憶體已釋放卻仍被使用(UAF)有6個、繞過安全緩解措施5個。