通知公告

通知公告

当前位置: 首页 > 通知公告 > 正文

关于搜狗输入法存在远程代码执行漏洞的风险提示

发布时间:2026-09-22 点击:

各单位、校园网用户:

近期,搜狗输入法被曝光存在远程代码执行漏洞(CVE-2026-51990),攻击者可利用该漏洞,通过构造伪造的链接,诱导用户点击,部署后门程序。目前,搜狗输入法最新版本已完成漏洞修复,建议受影响的师生立即升级至最新版本。

一、漏洞详情

Windows 版搜狗输入法存在由自定义协议处理缺陷触发的远程代码执行链,远程攻击者可构造恶意链接注入启动参数,迫使内置浏览器访问恶意网页,进而执行任意代码。成功利用可导致攻击者以当前用户权限完全控制系统,安装持久化后门、窃取数据、执行任意命令。

二、影响范围

搜狗输入法 Windows 版 < 16.3.0.3498

三、修复建议

建议受影响用户将搜狗输入法升级至 16.3.0.3498 或更高版本,官方下载地址:https://shurufa.sogou.com/windows。

信息化处

2026年9月22日