文章总结: 搜狗输入法Windows版存在远程代码执行漏洞CVE-2026-51990,源于sgbiz协议处理器对命令行参数验证不足,攻击者可构造恶意链接利用过时Chromium80引擎漏洞实现任意代码执行,部署GRAYRABBIT后门。影响版本低于16.3.0.3498,官方已发布修复版本,建议用户立即升级。 综合评分: 85 文章分类: 漏洞预警,漏洞分析,应急响应
搜狗输入法 Windows 版远程代码执行漏洞(CVE-2026-51990)
云南启安 云南启安
云南启安科技
2026年9月16日 17:06 云南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击↑蓝字关注我们
ENTERPRISE
PART
01
漏洞描述
搜狗输入法是由搜狗公司开发的一款智能中文输入法软件,支持拼音、五笔、手写、语音等多种输入方式,具有强大的词库和智能联想功能,能够根据用户输入习惯精准预测候选词,提升输入效率。它还提供丰富的皮肤主题、表情符号、翻译工具及云同步服务,广泛应用于 Windows、macOS、Linux、Android 和 iOS 等平台,是国内用户量最大的输入法之一。
搜狗输入法 Windows 版存在远程代码执行漏洞(CVE-2026-51990),且已被发现存在在野利用。该漏洞源于 sgbiz: 自定义协议处理器(biz_helper.exe)对传入的命令行参数未进行充分验证,攻击者可构造恶意链接利用参数注入调用 SGMyInput.exe 的皮肤中心 CEF WebView,并将嵌入式浏览器导航至攻击者控制的任意页面。由于该 WebView 基于过时的 Chromium 80 引擎(2020年3月版本),且沙箱保护和同源策略等安全机制均被禁用,攻击者可进一步利用已知浏览器引擎漏洞(如 CVE-2021-38003)实现任意代码执行。攻击者可利用漏洞,通过构造特殊的 sgbiz: 链接,在用户仅需点击一次的情况下,强制加载恶意页面并利用旧版浏览器漏洞实现代码执行,最终部署 GRAYRABBIT 后门程序。成功利用可导致攻击者以当前用户权限完全控制系统,安装持久化后门、窃取数据、执行任意命令。
PART
02
影响范围
- 搜狗输入法 Windows 版 < 16.3.0.3498
PART
03
修复建议
目前官方已有可更新版本,建议受影响用户将 Windows 设备上的搜狗输入法升级至 16.3.0.3498 或更高版本。官方已于2026年4月21日通过自动更新向所有用户推送该补丁。
下载链接:https://shurufa.sogou.com/windows
PART
04
参考链接
- https://www.gendigital.com/blog/insights/research/one-click-backdoor-sogou
- https://www.bleepingcomputer.com/news/security/hackers-exploit-tencent-app-flaw-to-deploy-grayrabbit-malware/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:云南启安科技 云南启安 云南启安《搜狗输入法 Windows 版远程代码执行漏洞(CVE-2026-51990)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论