CVE-2026-8563Google Chrome for Windows 在 148.0.7778.168 之前的版本中,由于 IFrame Sandbox(沙箱)策略执行不充分,存在安全绕过漏洞。远程攻击者可诱导用户交互,通过精心构造的 HTML 页面成功绕过浏览器的导航安全限制。该漏洞虽然机密性影响较低,但会导致页面完整性受损,攻击者可借此进行未授权的页面跳转操作,从而实施网络钓鱼。
该漏洞源于 Google Chrome 浏览器在 Windows 平台上处理 IFrame(内联框架)沙箱属性时,安全策略的执行存在逻辑缺陷。IFrame 沙箱机制旨在通过限制嵌入式内容的权限(如禁止脚本执行、表单提交或顶层导航)来保护用户安全。在 148.0.7778.168 之前的版本中,Chrome 对特定导航限制的校验不够严格,存在绕过可能性。攻击者可以精心构造包含恶意 HTML 代码的网页,利用这一疏漏使受沙箱保护的 IFrame 能够绕过原本禁止的导航操作。攻击链需要用户交互(如点击),攻击者诱导用户访问恶意页面后,即可破坏页面完整性,强制进行未授权的页面跳转。这种绕过可能被用于钓鱼攻击,欺骗用户认为他们仍在合法网站上,从而窃取敏感信息。