• 我的订阅
  • 财经

被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复

类别:财经 发布时间:2024-08-03 14:40:00 来源:瘦子财经

近日,有市民反映,他们收到了工作单位的通知,指出搜狗输入法存在一个能够轻易绕过电脑锁屏夺取系统权限的高危漏洞,因此要求卸载该输入法。

据国家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机系统权限。

据了解,攻击者可利用该漏洞,通过部分远程控制程序,在不知道目标机的用户名和密码的情况下,直接重置管理员密码。

通报称,该漏洞源于系统对搜狗输入法运行权限过高,使搜狗输入法在未授权情况下也能运行,且搜狗输入法自身权限验证不严谨导致,攻击者成功利用漏洞后可在目标系统执行任意命令。

通报中建议,请关注厂商更新,及时升级版本。在官方暂未发布新版本前,建议先卸载搜狗输入法,更换其他输入法。

对此,搜狗输入法昨日回应称,经安全团队排查,该问题仅存在于特定版本Windows系统,是由于微软屏幕键盘等相关程序主动以特权接口加载中文输入法导致,“我们已将此系统漏洞通知微软相关团队。”

“在微软修复该漏洞前,为更有效保护用户安全,我们已采取了主动规避措施,在Windows登录界面下搜狗输入法将主动退出加载执行。”搜狗输入法补充道,该问题已被紧急修复。

值得注意的是,这并不是输入法软件首次曝出类似的安全漏洞。回溯至2000年左右, Windows自带的智能ABC等其他输入法软件也曾被曝出存在相似的漏洞。但遗憾的是,微软及相关输入法厂商似乎并未从过去的经验中汲取教训,使此类问题仍旧发生。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-08-03 17:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
快科技8月5日消息,据媒体报道,有部分用户表示,搜狗输入法可绕过密码,在锁屏的情况下执行CMD命令,获取本机系统权限。深入剖析此问题,其根源在于搜狗输入法在某些情况下被赋予了过高
2024-08-05 15:07:00
公民实验室分析9家供应商输入法存安全漏洞
...为、科大讯飞、OPPO、三星、腾讯、vivo和小米9家供应商的输入法,存在一些安全漏洞。公民实验室是位于加拿大多伦多大学的蒙克国际研究中心的一个跨学科实验室。由罗纳德・迪伯特
2024-04-25 18:14:00
...:Flyme Auto 会逐步走向开放,希望做成中国的安卓 微信输入法新增 AI 问答功能,输入内容按 「=」 获取结果 小米回应林斌副董事长减持
2024-06-26 09:29:00
12月24日消息,据网友反馈,搜狗输入法官网中已经显示支持开源鸿蒙OpenHarmony平台,但官网还未提供下载,另外
2022-12-24 18:16:00
iphone怎么关闭搜狗输入法大9键?
搜狗输入法大9键是搜狗输入法中的一种输入模式。它不仅可以提供智能的文字输入,还可以提供多种输入模式,包括手写、拼音、语音等。搜狗输入法可以满足用户在使用手机上的各种输入需求,提高
2023-02-20 20:53:00
腾讯搜狗输入法携手物联网技术平台rt-thread发布
1月12日消息,据RT-Thread发布,腾讯搜狗输入法携手物联网技术平台RT-Thread发布了首个适配RTOS(实时操作系统)的输入解决方案
2023-01-12 22:06:00
腾讯搜狗输入法升级:支持30余种少数民族外语
腾讯搜狗输入法能够稳定运行在银河麒麟桌面操作系统上,同时拥有全面化系统兼容性,满足多场景输入需求。据麒麟软件发布,近日搜狗输入法联合银河麒麟操作系统推出了少数民族及外语的键盘输入
2023-02-18 19:47:00
率先支持GB 18030-2022,腾讯搜狗输入法通过最高级别认证
...会,在该标准指导下,经电子标准院权威测试,腾讯搜狗输入法作为行业首个支持标准内全量汉字的输入法产品,获得最高级(实现级别3)认证。图:搜狗输入法获奖现场为规范汉字在各类信息处
2023-08-18 11:00:00
搜狗输入法Mac版发布6.16.0更新:个性装扮上线 与Win版互通
快科技12月25日消息,今日,腾讯搜狗输入法宣布,搜狗输入法Mac版“个性装扮”商城正式上线,升级至6.16.0版本后,在系统状态栏点击“个性装扮”就能启用最新的皮肤商城。皮肤商
2024-12-24 16:34:00
更多关于财经的资讯:
中国证券监督管理委员会近日同意山西锦波生物医药股份有限公司向特定对象发行股票的注册申请。20亿元的资金规模,成为北交所自成立以来规模最大的现金定增
2026-01-27 07:05:00
近日,人民银行陕西省分行发布2025年12月陕西省存贷款统计数据。数据显示,全省金融体系运行稳健,存贷款规模保持平稳增长
2026-01-27 07:47:00
两会观察丨传统资源“增值方程式”如何解?“委员通道”有思路
1月26日,随着中国人民政治协商会议第十三届贵州省委员会第四次会议隆重开幕,贵州正式进入“两会时间”。今年,一个崭新的环节——“委员通道”首次开启
2026-01-27 03:19:00
银社携手迎新春 党建共建暖民心 烟台农商银行莱山区营业部党支部开展新春共建活动
胶东在线1月22日讯(通讯员 张桂铭)新春渐至,年味愈浓。为深入贯彻党建引领发展理念,扎实践行“金融为民”初心使命,近日
2026-01-27 05:00:00
党建赋能商户群 服务直达“烟火里” 烟台农商银行莱山区支行辖内党支部精准服务四季苑商户
胶东在线1月22日讯(通讯员 麻艳玲)今年以来,烟台农商银行莱山区支行辖内党支部创新服务模式,组织党员骨干主动进驻四季苑商户微信群
2026-01-27 05:00:00
胶东在线1月23日讯(通讯员 胡斌 张以辉)近日,山东省人民政府印发《关于下达2026年省级重点项目名单的通知》,烟台市福山区20个项目成功入选省级重点项目
2026-01-27 05:00:00
又一例从CFO到CEO,奶酪第一股妙可蓝多选出新任“解题人”
1月26日,奶酪第一股妙可蓝多发布公告,原行政总裁蒯玉龙接替柴琇,成为公司新任CEO,此举意味着,妙可蓝多正式进入一个由少壮派职业经理人领导的发展新阶段
2026-01-26 22:49:00
毕节农商银行拦截7.35万元诈骗资金 多措并举筑牢账户安全防线
2026年1月10日临近下班时间,客户宋女士在家人的陪同下,匆忙赶到毕节农商银行五里支行,家人称宋女士可能遭遇了电信诈骗
2026-01-26 22:03:00
黔东南高新区:科技赋能“萌宠经济” 乡村振兴之路越走越宽
近日,黔东南凯里市三棵树镇欧瀑村宠物犬养殖基地内暖意融融。技术员正手持仪器为种犬做健康筛查,养殖户们按照标准化流程投喂定制饲料
2026-01-26 22:07:00
1月26日晚间,华纬科技股份有限公司(下称“华纬科技”,股票代码:001380)发布《向不特定对象发行可转换公司债券募集说明书(修订稿)》
2026-01-26 22:20:00
1月26日晚间,浙江海德曼智能装备股份有限公司(下称“浙海德曼”,股票代码:688577)发布《2026年度向特定对象发行股票预案》
2026-01-26 22:20:00
守护银发“钱袋子”平安人寿景德镇中支开展防非金融宣传活动
岁末年初是非法金融活动的高发时段,为增强老年群体的金融风险防范能力,切实守护其财产安全,平安人寿景德镇中心支公司近日走进当地人民休闲广场
2026-01-26 17:11:00
平安人寿江西分公司开展岁末年初防非宣传活动
为响应国家金融监管总局关于岁末年初防范非法金融活动的号召,平安人寿江西分公司于近日走进西湖区朝阳社区,开展了以“守住钱袋子护好幸福家”为主题的防非宣传活动
2026-01-26 17:11:00
平安人寿九江中支开展防范非法集资宣传活动 助力守护群众财产安全
为进一步提升公众对非法集资的识别能力和防范意识,平安人寿九江中心支公司近日走进茅山头公园,开展以“远离非法集资”为主题的宣传教育活动
2026-01-26 17:12:00
平安人寿抚州中支走进玉茗廉文化广场开展防范非法金融宣传活动
为切实提升公众防范非法金融活动的意识和能力,平安人寿抚州中心支公司近日走进抚州市玉茗廉文化广场,开展了一场形式多样、内容丰富的户外宣传教育活动
2026-01-26 17:12:00