• 我的订阅
  • 科技

搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复

类别:科技 发布时间:2024-08-05 15:07:00 来源:浅语科技

快科技8月5日消息,据媒体报道,有部分用户表示,搜狗输入法可绕过密码,在锁屏的情况下执行CMD命令,获取本机系统权限。

深入剖析此问题,其根源在于搜狗输入法在某些情况下被赋予了过高的运行权限,加之其内部权限验证机制的不完善,使得未经授权的操作成为可能。这种设计上的疏漏,让攻击者有机可乘,能够在目标系统上执行任意命令,极大地增加了系统被非法入侵的风险。

鉴于当前形势的严峻性,在搜狗输入法官方尚未推出修复此漏洞的新版本之前,我们强烈建议用户采取预防措施,即暂时卸载搜狗输入法,转而使用其他经过严格安全验证的输入法软件,以保障个人信息安全不受侵害。

面对这一指责,搜狗输入法官方迅速作出了回应。他们表示,经过安全团队的全面排查,确认该问题主要存在于特定版本的Windows系统中,其背后原因是微软的屏幕键盘等相关程序以特权接口加载中文输入法时产生的交互问题。搜狗方面已积极将这一系统层面的漏洞信息通报给微软,并期待双方合作尽快解决。

此外,网络上还流传着一些利用搜狗输入法“游戏中心”功能绕过锁屏的教程,这些教程展示了如何在Windows锁屏界面直接启动游戏中心窗口,进而通过一系列操作打开CMD窗口,实现系统层面的深度访问。这些教程的存在进一步凸显了加强网络安全意识的重要性。

值得庆幸的是,搜狗输入法团队已迅速响应,于8月2日正式发布了14.7版本,明确宣布已修复了部分Windows系统版本下,通过第三方输入法在锁屏状态下提权的问题。

搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复

【本文结束】如需转载请务必注明出处:快科技

责任编辑:鹿角

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-08-05 17:45:10

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...日,有市民反映,他们收到了工作单位的通知,指出搜狗输入法存在一个能够轻易绕过电脑锁屏夺取系统权限的高危漏洞,因此要求卸载该输入法。据国家信息安全漏洞库一份来自盛邦安全的漏洞通
2024-08-03 14:40:00
搜狗输入法Mac版发布6.16.0更新:个性装扮上线 与Win版互通
快科技12月25日消息,今日,腾讯搜狗输入法宣布,搜狗输入法Mac版“个性装扮”商城正式上线,升级至6.16.0版本后,在系统状态栏点击“个性装扮”就能启用最新的皮肤商城。皮肤商
2024-12-24 16:34:00
公民实验室分析9家供应商输入法存安全漏洞
...为、科大讯飞、OPPO、三星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特
2024-04-25 18:14:00
统信桌面操作系统V20专业版1060 9月更新发布
...录屏、系统开发等。值得一提的是,这次更新预装了搜狗输入法UOS版,并作为默认输入法。搜狗输入法符合GB18030-2022《信息技术中文编码字符集》实现级别2
2023-09-26 20:21:00
搜狗输入法:增量见顶,焦虑不停
...成为信息的主要载体,但文字的力量依旧是强大而无形。输入法作为大众日常使用的文字软件,在备受忽视的同时也在不断地与时俱进。近期搜狗输入法联合腾讯视频,推出了时下爆火的《与凤行》
2024-04-12 10:00:00
iphone怎么关闭搜狗输入法大9键?
搜狗输入法大9键是搜狗输入法中的一种输入模式。它不仅可以提供智能的文字输入,还可以提供多种输入模式,包括手写、拼音、语音等。搜狗输入法可以满足用户在使用手机上的各种输入需求,提高
2023-02-20 20:53:00
智能手机再曝致命隐私漏洞 华为如何“独善其身”?
...究机构citizenlab发布安全报告显示,在其对9款主流手机云输入法的测试中,8款均存在严重漏洞,既包括了互联网大厂的产品,也有主流手机厂商的自研输入法,黑客完全可利用这些
2024-05-01 20:41:00
12月24日消息,据网友反馈,搜狗输入法官网中已经显示支持开源鸿蒙OpenHarmony平台,但官网还未提供下载,另外
2022-12-24 18:16:00
搜狗输入法发布企业智能办公输入解决方案
...9月7日消息,在今日的2023腾讯全球数字生态大会上,搜狗输入法发布企业智能办公输入解决方案,面向大中型政企,中小企业和垂直行业分别推出政企私有化版、营销专属版、法律专属版。
2023-09-08 03:21:00
更多关于科技的资讯:
春晚机器人表演带火租赁市场 厦门景区商超一机难求
东南网3月7日讯(海峡导报记者 孙春燕/文 陆军航/图)马年央视春晚,人形机器人的“赛博表演”惊艳全球,也带火了线下租赁市场
2026-03-07 14:21:00
【读图】回眸十四五,最感人至深的是…… 扫码阅读手机版
2026全国两会(策划 郁建锋、王聪 文案 董琳晶 设计 贾静、杜珊、张晓钰)
2026-03-07 14:56:00
大河网讯 一束微光照亮“智造”星系,璀璨的电子信息产业在郑州航空港拔节生长。在这里,产业星光汇聚成河,超千亿级集群汇聚了从芯片研发到整机组装的产业链
2026-03-07 16:14:00
全国人大代表刘庆峰:未来AI硬件会走进千家万户
大皖新闻讯 2026年是“十五五”开局之年,也是人工智能深度赋能千行百业的关键一年。正在召开的2026年全国两会上,人工智能毫无意外地成为代表委员们热议的高频词
2026-03-07 16:48:00
视频摄制:冯阳 霍艳恩 赵新宇 王思宁
2026-03-07 10:02:00
中国青年医师IP孵化计划在杭州启动
2026年3月5日,以“AI链全球 生态共生”为主题的中国青年医师IP孵化计划在杭州启动。本次活动来自全国多所医院的专家
2026-03-07 10:40:00
租金两块钱一分钟 “共享机器人”即将入驻杭州商场、电影院
星枢智能的“机器人家族” 记者 杨亦淇 摄一台售价20多万元的春晚同款人形机器人,现在花5000元就能租一天;如果是基础款
2026-03-07 08:05:00
摘要:随着信息技术的快速发展,人工智能技术逐渐渗透金融机构的各类业务与管理环节,对传统金融运作模式产生了深刻影响。金融机构在激烈竞争和成本约束的背景下
2026-03-07 05:46:00
近日,省应急管理厅举行“AI+工业企业火情预警(火眼哨兵)”“AI+烟花爆竹监管(烟花卫士)”应用上线发布仪式。浙江拥有30余万家工业企业
2026-03-07 07:34:00
视频摄制:张晶、赵新宇、朱泊宇
2026-03-07 07:47:00
今年的全国两会上,“一人公司”(One Person Company,简称OPC)成为代表委员们热议的话题。全国人大代表
2026-03-07 07:04:00
2026年全国两会正式开幕,全国政协委员、京东集团技术委员会主席、京东云总裁曹鹏围绕人工智能产业发展建言献策。他建议,推动我国AI产业实现从规模扩张到效能提升
2026-03-06 22:56:00
编者按:从生力军天创机器人开始,《大众证券报》明镜财经工作室记者将陆续探访在各种应用场景解决着实际问题的南京机器人企业
2026-03-06 22:56:00
从平台赋能到标杆涌现:青岛崂山区打造OPC创业首选地
鲁网3月6日讯2026年,是“一人公司”(OPC)从概念走向规模化实践的关键之年。当这一新型创业范式成为科创发展新风口
2026-03-06 20:12:00
【宅男财经|专家面对面】据央视新闻报道,十四届全国人大四次会议今天(6日)举行经济主题记者会。商务部部长王文涛在会上表示
2026-03-06 21:54:00