各单位、校园网用户:
近期,搜狗输入法被曝光存在远程代码执行漏洞(CVE-2026-51990),攻击者可利用该漏洞,通过构造伪造的链接,诱导用户点击,部署后门程序。目前,搜狗输入法最新版本已完成漏洞修复,建议受影响的师生立即升级至最新版本。
一、漏洞详情
Windows 版搜狗输入法存在由自定义协议处理缺陷触发的远程代码执行链,远程攻击者可构造恶意链接注入启动参数,迫使内置浏览器访问恶意网页,进而执行任意代码。成功利用可导致攻击者以当前用户权限完全控制系统,安装持久化后门、窃取数据、执行任意命令。
二、影响范围
搜狗输入法 Windows 版 < 16.3.0.3498
三、修复建议
建议受影响用户将搜狗输入法升级至 16.3.0.3498 或更高版本,官方下载地址:https://shurufa.sogou.com/windows。
信息化处
2026年9月22日