1月12日消息,假期结束后,微软的各项业务已全面恢复正常。1月9日,微软发布了2026年首个Edge浏览器稳定版更新,版本号为143.0.3650.139。
本次更新规模不大,核心是修复了一个编号为CVE-2026-0628的安全漏洞。该漏洞源自WebView标签中的策略执行力度不足,可能导致安全问题。
攻击者可能通过诱骗用户安装恶意扩展程序,利用该漏洞向受保护的权限页面注入恶意脚本或HTML代码,从而实现权限提升或窃取敏感数据。
尽管目前尚未收到该漏洞在野外被利用的实际报告,但考虑到其“高危”评级,建议所有用户尽快安排升级,以确保浏览安全。
通常情况下,Edge会在后台自动完成更新。用户也可以通过访问“设置”中的“关于Microsoft Edge”页面,手动触发更新检测并重启浏览器来立即应用补丁。
此外,微软计划在下周向所有稳定版和扩展稳定版用户推送Edge 144版本。目前,Edge 144已在Beta通道中可用,并已进行小幅优化更新。
值得一提的是,此次更新引入了与Microsoft 365 Copilot相关的“上下文提示”功能,可用于网页内容总结。用户可以直接通过地址栏获取当前页面的要点摘要,从而更高效地理解核心内容,节省浏览时间。

