网络安全

当前位置: 首页  网络安全

关于搜狗输入法远程代码执行漏洞(CVE-2026-51990)的预警通报

2026年09月18日 浏览量: 10 来源: 网络与教育技术中心 作者: 邱明杰 发布: 网络与教育技术中心

近日,工作发现最新漏洞威胁:搜狗输入法远程代码执行漏洞CVE-2026-51990


搜狗输入法存在远程代码执行漏洞,Windows 版因 sgbiz: 协议处理器未校验参数,结合内置过时且禁用沙箱的 Chromium 内核,可被诱导点击链接实现一键式远程代码执行。


目前受影响的搜狗输入法版本:

version < 16.3.0.3498


官方已发布最新版本修复该漏洞,建议受影响用户更新到最新版本。

下载链接:https://shurufa.sogou.com/windows


请各单位增强网络安全防护意识,立即排查产品使用情况,并督促指导受影响单位及时升级漏洞补丁,消除风险隐患。同时,加强网络安全监测,如发现遭攻击情况及时处置并报告。