
美国微软公司于5月7日(当地时间)正式发布了面向桌面平台的Microsoft Edge浏览器148.0.3967.54稳定版。此次更新带来了多项重要改进和安全修复,主要内容包括:
- 密码自动填充功能增强,现在会基于顶级域名匹配推荐密码,例如在“account.microsoft.com”和“office.microsoft.com”等网站上会显示相同的认证信息作为候选。
- 新增集成“Copilot”功能的新标签页(NTP),用户可通过搜索框直接与“Copilot”进行聊天互动。
- 引入“Shadow AI”功能,防止管理员未授权的生成式AI访问机密数据,实现数据安全屏蔽。
- 自动填充功能升级,除了已保存的地址信息外,还支持护照、驾驶证等多种数据类型的自动输入。
- 更新了AI设置页面(edge://settings/ai),将所有与“Copilot”相关的设置集中管理,用户可在此页面直接禁用“Copilot模式”。
需要注意的是,这些新功能部分通过“Controlled Feature Rollout”(CFR)机制逐步推送,用户升级到Edge 148后可能不会立即全部可用。

安全漏洞修复
本次更新共修复了121个安全漏洞,其中118个源自Chromium项目。修复的关键漏洞包括:
- CVE-2026-7896:Blink组件中的整数溢出(严重)
- CVE-2026-7898:Chromoting中的释放后使用漏洞(严重)
- CVE-2026-7899:V8引擎的越界读写(高危)
- CVE-2026-7900:ANGLE组件的堆缓冲区溢出(高危)
- 以及多项涉及内存访问、类型混淆、权限验证不足等问题,涵盖浏览器多个模块。
此外,微软还修复了3个Edge浏览器特有的安全问题(CVE-2026-40416、CVE-2026-41107、CVE-2026-42838),目前具体细节尚未公开。
Microsoft Edge桌面版支持Windows、Mac和Linux系统,用户可通过官方网站免费下载。已安装Edge的用户可等待自动更新,也可通过右上角菜单中的“帮助与反馈”->“关于Microsoft Edge”(edge://settings/help)手动检查更新。


