介面大改與資安補強

Mozilla在9月29日正式推出Firefox 157,這次改版不僅導入全新設計的圖形介面,還提供了內建的深色佈景主題與精簡介面模式。更重要的是,這版修補了76個資安漏洞,其中高達38個被認定為高風險等級。對於長期支援版本(ESR),Mozilla同天也發布了153.4、140.17以及115.42版的更新,確保企業用戶能同步修補相關弱點。

第三方評估:危險程度超預期

值得注意的是,部分弱點的實際危險程度可能比Mozilla基金會認定的還要高。根據弱點管理平臺廠商Tenable的資料,這批漏洞中有31個的CVSS嚴重程度評分達到「重大」等級。其中CVE-2026-100758、CVE-2026-100760、CVE-2026-100775、CVE-2026-100781、CVE-2026-100787以及CVE-2026-100794這六個漏洞,危險程度更達到滿分10分,顯示潛在攻擊面不容忽視。

加密金鑰的新警示

除了介面調整,Firefox 157也在網址列與組態設定中導入了新的警示訊息。當Firefox設定特定的加密金鑰時,有可能讓電腦上的其他軟體讀取經加密處理的網路流量。這項設計旨在提醒用戶注意隱私邊界,避免加密機制被其他程序繞過。資安補強與隱私警示並行,是這版更新的核心重點。