CVE-2025-12446CVE-2025-12446是Google Chrome浏览器中SplitView功能的一个安全UI错误漏洞。该漏洞存在于Chrome 142.0.7444.59之前的版本中,攻击者可以通过精心设计的域名和特定的用户界面操作来执行UI欺骗攻击。攻击者利用此漏洞能够诱骗用户相信他们正在与合法的网站进行交互,而实际上是在访问攻击者控制的恶意域名。由于该漏洞需要用户参与特定的UI手势才能触发,因此攻击复杂度较高。Chromium安全团队将此漏洞的严重性评定为低危,但考虑到UI欺骗可能导致用户信息泄露和钓鱼攻击风险,仍建议用户及时更新浏览器版本。
该漏洞存在于Google Chrome的SplitView(分屏视图)功能中,具体是安全UI实现存在问题。攻击者通过注册特定的域名并利用SplitView的分屏显示机制,可以在视觉上伪造可信网站的界面。当用户在分屏视图中浏览时,恶意网页可以通过精心设计的域名名称和界面布局,伪装成用户信任的合法网站。由于SplitView允许多个网页同时显示,攻击者可以在一个窗格中显示看似合法的内容,而在另一个窗格中执行恶意操作。攻击者利用域名欺骗技术和特定的UI操作(如拖拽、调整大小等手势)来增强欺骗效果,使用户难以察觉异常。