CVE-2026-8962CVE-2026-8962 是 Mozilla Firefox 和 Thunderbird 中发现的高危漏洞。该漏洞位于 DOM: Security 组件中,允许攻击者绕过现有的安全缓解措施。成功利用可能导致机密性和完整性受损。官方已在 Firefox 151、Firefox ESR 140.11 及对应 Thunderbird 版本中修复此问题。
该漏洞源于 Firefox 和 Thunderbird 的 DOM: Security 组件在处理特定安全策略时存在逻辑缺陷,导致安全缓解机制失效。攻击者可利用网络攻击向量,诱导用户交互(如访问恶意页面),从而绕过同源策略(SOP)或内容安全策略(CSP)等关键防御。由于无需认证且攻击复杂度低,攻击者可成功读取敏感数据或注入恶意代码,造成高机密性和完整性影响。