CVE-2026-9116Google Chrome浏览器在ServiceWorker组件中存在策略执行不足的漏洞。攻击者可以利用该漏洞,通过诱导用户访问特制的HTML页面,绕过浏览器的同源策略,从而泄露跨源的数据。该漏洞影响了特定版本的Chrome浏览器,用户需及时更新以防止敏感信息泄露。
该漏洞源于Google Chrome的ServiceWorker机制未能充分执行安全策略。ServiceWorker作为一种运行在浏览器后台的脚本,拥有拦截网络请求和管理缓存的能力。由于策略检查的疏漏,攻击者可以构造恶意的HTML页面,利用ServiceWorker发起特定的跨域请求或读取资源。攻击流程通常涉及诱导受害者打开恶意页面,页面中的脚本尝试利用漏洞绕过浏览器的跨域隔离机制,读取其他域名的敏感响应数据。由于攻击需要用户交互(UI:R),攻击者通常通过钓鱼或社会工程学手段诱导用户点击。