问小白 wenxiaobai
资讯
历史
科技
环境与自然
成长
游戏
财经
文学与艺术
美食
健康
家居
文化
情感
汽车
三农
军事
旅行
运动
教育
生活
星座命理

搜狗输入法回应可绕过锁屏获取权限:Windows系统存在对应漏洞

创作时间:
作者:
@小白创作中心

搜狗输入法回应可绕过锁屏获取权限:Windows系统存在对应漏洞

引用
网易
1.
https://www.163.com/dy/article/J8RGFP8M0511CTRI.html

近日,有媒体报道称搜狗输入法存在重大安全漏洞,可以在特定条件下绕过锁屏执行CMD命令,进而获取系统权限。这一问题引发了广泛关注,搜狗输入法官方对此高度重视,已迅速启动全面调查程序,并对外公布了初步调查结果。

近日,有关搜狗输入法在特定条件下能够绕过锁屏执行CMD命令,进而获取系统权限的报道引发了广泛关注。经技术分析,这一问题的核心在于搜狗输入法在某些版本的Windows操作系统中被赋予了异常高的运行权限,同时其内部的权限验证机制存在不足,为未授权操作提供了可能。这一设计上的安全漏洞,若被恶意利用,将严重威胁用户设备的安全性与隐私保护。

与此同时,网络上流传的利用搜狗输入法"游戏中心"功能绕过锁屏的教程也引起了公众的警觉。这些教程详细描述了如何在锁屏状态下通过非正规途径访问系统核心功能,进一步凸显了加强网络安全防范意识的重要性。

据新浪数码消息称,受该事件的影响,有工作单位予以内部通报,要求卸载搜狗输入法。

针对该事件,搜狗输入法官方回应称对此高度重视,已迅速启动了全面调查程序,并对外公布了初步调查结果。据悉,该漏洞主要源于特定Windows系统版本中,微软屏幕键盘等系统组件与中文输入法之间的交互异常,导致了权限异常提升的现象,搜狗方面已紧急将相关漏洞信息提交给微软。

目前,搜狗输入法团队已正式推送新版本14.7版更新,更新说明中指出该版本已修复了部分Windows系统版本下,通过第三方输入法在锁屏状态下获取过高权限的问题。

© 2023 北京元石科技有限公司 ◎ 京公网安备 11010802042949号