关于搜狗输入法远程代码执行漏洞(CVE-2026-51990)的预警通报
2026年09月18日
浏览量:
10
次 来源:
网络与教育技术中心
作者:
邱明杰
发布:
网络与教育技术中心
近日,工作发现最新漏洞威胁:搜狗输入法远程代码执行漏洞CVE-2026-51990
搜狗输入法存在远程代码执行漏洞,Windows 版因 sgbiz: 协议处理器未校验参数,结合内置过时且禁用沙箱的 Chromium 内核,可被诱导点击链接实现一键式远程代码执行。
目前受影响的搜狗输入法版本:
version < 16.3.0.3498
官方已发布最新版本修复该漏洞,建议受影响用户更新到最新版本。
下载链接:https://shurufa.sogou.com/windows
请各单位增强网络安全防护意识,立即排查产品使用情况,并督促指导受影响单位及时升级漏洞补丁,消除风险隐患。同时,加强网络安全监测,如发现遭攻击情况及时处置并报告。
