• 我的订阅
  • 科技

搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复

类别:科技 发布时间:2024-08-05 15:07:00 来源:浅语科技

快科技8月5日消息,据媒体报道,有部分用户表示,搜狗输入法可绕过密码,在锁屏的情况下执行CMD命令,获取本机系统权限。

深入剖析此问题,其根源在于搜狗输入法在某些情况下被赋予了过高的运行权限,加之其内部权限验证机制的不完善,使得未经授权的操作成为可能。这种设计上的疏漏,让攻击者有机可乘,能够在目标系统上执行任意命令,极大地增加了系统被非法入侵的风险。

鉴于当前形势的严峻性,在搜狗输入法官方尚未推出修复此漏洞的新版本之前,我们强烈建议用户采取预防措施,即暂时卸载搜狗输入法,转而使用其他经过严格安全验证的输入法软件,以保障个人信息安全不受侵害。

面对这一指责,搜狗输入法官方迅速作出了回应。他们表示,经过安全团队的全面排查,确认该问题主要存在于特定版本的Windows系统中,其背后原因是微软的屏幕键盘等相关程序以特权接口加载中文输入法时产生的交互问题。搜狗方面已积极将这一系统层面的漏洞信息通报给微软,并期待双方合作尽快解决。

此外,网络上还流传着一些利用搜狗输入法“游戏中心”功能绕过锁屏的教程,这些教程展示了如何在Windows锁屏界面直接启动游戏中心窗口,进而通过一系列操作打开CMD窗口,实现系统层面的深度访问。这些教程的存在进一步凸显了加强网络安全意识的重要性。

值得庆幸的是,搜狗输入法团队已迅速响应,于8月2日正式发布了14.7版本,明确宣布已修复了部分Windows系统版本下,通过第三方输入法在锁屏状态下提权的问题。

搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复

【本文结束】如需转载请务必注明出处:快科技

责任编辑:鹿角

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-08-05 17:45:10

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...日,有市民反映,他们收到了工作单位的通知,指出搜狗输入法存在一个能够轻易绕过电脑锁屏夺取系统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通
2024-08-03 14:40:00
搜狗输入法Mac版发布6.16.0更新:个性装扮上线 与Win版互通
快科技12月25日消息,今日,腾讯搜狗输入法宣布,搜狗输入法Mac版“个性装扮”商城正式上线,升级至6.16.0版本后,在系统状态栏点击“个性装扮”就能启用最新的皮肤商城。皮肤商
2024-12-24 16:34:00
公民实验室分析9家供应商输入法存安全漏洞
...为、科大讯飞、OPPO、三星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特
2024-04-25 18:14:00
统信桌面操作系统V20专业版1060 9月更新发布
...录屏、系统开发等。值得一提的是,这次更新预装了搜狗输入法UOS版,并作为默认输入法。搜狗输入法符合GB18030-2022《信息技术中文编码字符集》实现级别2
2023-09-26 20:21:00
搜狗输入法:增量见顶,焦虑不停
...成为信息的主要载体,但文字的力量依旧是强大而无形。输入法作为大众日常使用的文字软件,在备受忽视的同时也在不断地与时俱进。近期搜狗输入法联合腾讯视频,推出了时下爆火的《与凤行》
2024-04-12 10:00:00
iphone怎么关闭搜狗输入法大9键?
搜狗输入法大9键是搜狗输入法中的一种输入模式。它不仅可以提供智能的文字输入,还可以提供多种输入模式,包括手写、拼音、语音等。搜狗输入法可以满足用户在使用手机上的各种输入需求,提高
2023-02-20 20:53:00
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法的测试中,8款均存在严重漏洞,既包括了互联网大厂的产品,也有主流手机厂商的自研输入法,黑客完全可利用这些
2024-05-01 20:41:00
12月24日消息,据网友反馈,搜狗输入法官网中已经显示支持开源鸿蒙OpenHarmony平台,但官网还未提供下载,另外
2022-12-24 18:16:00
如何把音频转换成文字?
...译等有趣的功能等待你们去发现哦。 方法二:利用搜狗输入法来将音频转换成文字。搜狗输入法作为一款运营多年的汉字输入工具,除了对核心的汉字输入法进行更新外,还更新了音频转文字、
2022-12-16 10:37:00
更多关于科技的资讯:
中亦科技荣膺华为云“2025年度擎帆奖”
2026年1月23日,华为云“同心·共行·致远”北京伙伴大会盛大召开。会上,中亦科技凭借在数据库联合解决方案创新及行业纵深拓展中的卓越表现
2026-02-05 21:33:00
归母净利润预增123% 科沃斯:用专注与具象解码科技
东经120.721093,北纬31.213668,这个坐标点正因一家上市公司的到来,变得充满生机与活力——2月4日16时左右
2026-02-05 19:22:00
合肥年货节设立萌宠专区,把宠物友好写进购物清单
大皖新闻讯 2月5日,2026年第十六届合肥年货节盛大启幕,国内外500余家企业齐聚合肥滨湖国际会展中心。大皖新闻记者发现
2026-02-05 19:59:00
北京海淀开展坚果炒货食品专项检查
近日,北京市海淀区市场监管局开展坚果炒货食品专项检查。本次重点检查产品的生产日期、保质期、生产厂家等信息是否标注清晰,是否存在过期、变质等问题。中国消费者报记者董芳忠摄影报道
2026-02-05 14:37:00
马上元梦 数字新生|元梦空间绘蓝图 马上元梦嘉年华大会蓉城圆满落幕
2026年2月3日,由元梦空间文化传播(成都)有限公司、元界乐享智联(深圳)科技有限公司、全球元宇宙酒店集团、大湾区企业家联合会联合主办的 “马上元梦数字新生——元梦空间2026马上元梦嘉年华大会”在成都温江皇冠假日酒店盛大举行
2026-02-05 15:08:00
第57次《中国互联网络发展状况统计报告》今天发布。报告显示,截至2025年12月,我国网民规模达11.25亿人,互联网普及率突破80%
2026-02-05 15:21:00
2026年1月以来,一款名为OpenClaw(曾用名Clawdbot、Moltbot)的智能体项目在国际开源社区迅速走红
2026-02-05 15:47:00
中国消费者报南京讯(记者桑雪骐)2月4日,苏州奥体中心体育场灯光璀璨,追觅科技与央视携手打造的“敢梦敢为•追觅之夜”演唱会正式举行
2026-02-05 14:37:00
史上首次!米兰冬奥基于阿里千问打造奥运官方大模型
2月5日,米兰冬奥会开幕在即,国际奥委会主席柯丝蒂·考文垂在国际转播中心举行的活动中宣布,国际奥委会已基于阿里千问大模型打造了奥运史上首个官方大模型
2026-02-05 13:40:00
华商观察丨智能儿童手表席卷全球 安全与隐私红灯亮起
智能儿童手表的全球普及浪潮,正伴随技术迭代与家长安全需求快速推进,成为数字时代儿童生活的标志性设备。据 Global Growth Insights 2025 年 12 月发布的行业报告显示
2026-02-05 11:29:00
All in AI, 重塑保险!中国太保首届科技创新大会燃动申城
鲁网2月5日讯当人工智能成为驱动产业变革的核心引擎,保险行业正迎来从传统模式向数智化跨越的关键拐点。1月30日,中国太保以“All in AI
2026-02-05 11:06:00
2026微信小程序开发服务商推荐:技术与服务双维筛选指南
据2025年中国电子商务协会发布的《小程序生态发展白皮书》显示,当年微信小程序交易规模突破8.3万亿元,同比增长41.2%
2026-02-05 08:12:00
义乌世界杯订单生产进入“冲刺期”
2026年美加墨足球世界杯将在6月启幕。从2025年5月开始,义乌市场上的世界杯订单就陆续而至,如今,球迷服装等世界杯相关体育用品的销售和生产已经进入“冲刺期”
2026-02-05 08:19:00
厦门网讯 (厦门日报记者 李晓平)在商业航天产业化浪潮与国产航空装备升级的双重驱动下,一场关于“星辰大海”的产业竞逐正在上演
2026-02-05 08:30:00
10米/秒,全球最快!杭州造出超高速人形机器人
超高速人形机器人Bolt 镜识科技供图2月2日傍晚,镜识科技发布旗下首款全尺寸人形机器人Bolt。“滴答”一声,红色的人形机器人已冲出10米开外
2026-02-05 08:49:00