全校各单位、全体师生:
近日,微步情报局监测到搜狗输入法远程代码执行漏洞(CVE-2026-51990),该漏洞已可被成功复现。Windows版本搜狗输入法存在自定义协议处理缺陷,远程攻击者可构造恶意sgbiz:链接注入启动参数,诱导内置浏览器访问恶意网页,最终实现执行任意代码。攻击者一旦成功利用此漏洞,可控制受影响终端、窃取文件、植入木马,存在较高信息安全风险。
一、漏洞简述
1.漏洞编号:CVE-2026-51990
2.影响对象:Windows 平台搜狗输入法
3.影响版本:version<16.3.0.3498
4.风险等级:高危
5.漏洞原理:程序处理sgbiz:自定义协议时存在缺陷,恶意链接可注入参数,触发内置浏览器访问恶意页面,实现远程代码执行。攻击者仅需诱导受害者点击一次恶意链接,即可执行任意代码;该攻击已被UNC3569用于投放GRAYRABBIT后门。
参考链接:https://x.threatbook.com/v5/vul/XVE-2026-62927
二、安全防范建议
1.及时更新软件:尽快将Windows端搜狗输入法升级至官方最新修复版本,如暂时无法更新,可临时更换其他输入法。
2.谨慎识别链接:不随意点击陌生、来源不明的链接,尤其警惕“sgbiz:”开头的特殊协议链接,不打开可疑网页。
3.做好终端防护:电脑保持杀毒软件、终端安全防护程序正常开启,及时查杀恶意程序。
4.账号与数据保护:重要文件定期备份,不使用办公电脑浏览不明网站,发现设备异常立即断网,并向学校网络与信息管理中心报备。
5.加强自查排查:各单位信息管理员对本部门办公终端开展排查,及时发现存在风险的设备,落实整改。
修复链接:官方已发布新版本,请访问链接下载:https://shurufa.sogou.com/windows