CVE-2026-0907CVE-2026-0907是Google Chrome中一个严重的UI欺骗漏洞。该漏洞存在于Chrome浏览器的Split View(分屏视图)功能中,由于对安全UI的正确性验证不足,攻击者可以通过精心构造的HTML页面欺骗用户,使其误以为自己正在访问合法的网站或执行安全的操作。攻击者利用此漏洞可以诱导用户输入敏感信息、点击恶意按钮或执行其他危险操作,而用户可能完全不知情。CVSS评分高达9.8,属于严重级别漏洞,对用户隐私和系统安全构成重大威胁。
该漏洞的根本原因在于Google Chrome的Split View功能在处理页面内容时未能正确验证安全相关的UI元素。当用户在Split View模式下浏览网页时,恶意网页可以通过特定的HTML和CSS技术覆盖或伪装浏览器的安全指示器,如地址栏、证书信息、弹出警告等。由于Split View允许同时显示多个页面内容,攻击者可以创建一个看似合法的登录界面或安全提示,诱导用户输入凭据或执行敏感操作。攻击者可以利用DOM操作和CSS定位技术精确控制UI元素的显示位置和外观,从而实现复杂的欺骗攻击。