网络安全

网络安全

当前位置: 首页 -> 网络安全 -> 正文

关于搜狗输入法 Windows 版远程代码 执行漏洞(CVE-2026-51990)的安全风险提示

点击量: 发布日期:2026-09-20

全校各部门、全体师生:

近日监测到搜狗输入法 Windows 版存在远程代码执行高危漏洞(CVE-2026-51990),该漏洞属于严重级别,相关攻击利用方法已被黑客组织在野利用,可投放 GRAYRABBIT 后门程序。为保障我校终端设备、业务数据与个人信息安全,现将有关风险及处置要求提示如下:

一、漏洞情况说明

该漏洞由多处缺陷串联形成完整攻击链:漏洞根源为搜狗输入法 sgbiz: 自定义协议处理器(biz_helper.exe)未对命令行参数做充分校验。攻击者构造恶意 sgbiz: 链接,用户仅点击一次链接,即可触发参数注入,调用输入法皮肤中心 CEF 内置浏览器,跳转至黑客控制的恶意页面攻击成功后,攻击者可获取当前终端用户权限,安装持久化后门、窃取文件数据、执行任意系统指令。本次漏洞属于点击即触发攻击,无额外弹窗、无需手动下载文件,隐蔽性强。

二、受影响范围

搜狗输入法 Windows 版本 小于 16.3.0.3498 的所有版本。

三、安全处置建议

1.尽快升级软件:校内办公电脑、个人电脑安装搜狗输入法 Windows 版的师生,请立即将搜狗输入法更新至 16.3.0.3498 及以上安全版本,并保持软件自动更新功能开启。

2.警惕恶意链接:不要随意点击陌生聊天消息、邮件、网页内来源不明的链接,尤其留意以 sgbiz: 开头的特殊协议链接,切勿直接打开。

3.开展终端自查:各部门管理员对本部门办公终端开展排查,核验搜狗输入法版本,对未升级终端及时完成更新。

4.强化安全防护:保持操作系统杀毒软件、终端安全防护程序正常运行,及时备份重要文档。