找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 383|回复: 15

[转贴] 某输入法漏洞,version<16.3.0.3498

[复制链接]
发表于 6 小时前 | 显示全部楼层 |阅读模式
详情https://删除mp.weixin删除.qq.删除com删除/s/m-alNYyQLozh3Nqc8uRrwA
不知道这样发帖合不合理,不合理请管理大大删除,主要是有点危险,发出来了
发表于 6 小时前 | 显示全部楼层
感谢分享
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
好资料,谢谢分享!
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
没用过某输入法
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
感谢分享
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
感谢分享
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
感觉核心不是安全漏洞,是这版前广告、插件不成熟或太少了。
回复

使用道具 举报

发表于 3 小时前 | 显示全部楼层
确定不是人家内置的自主研发的“功能”
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层
简单来说,sou狗输入法 Windows 版(版本号低于 16.3.0.3498)注册到系统的私有协议 sgbiz: 存在参数注入漏洞(CVE‑2026‑51990),可被攻击者利用来实现远程代码执行。
sou狗更新的新版限制链接为 https 以及设置了域名白名单进行屏蔽,但仍可能因为其内嵌的 Chromium80 内核而产生风险。

已复现 | sou狗输入法 1-click RCE:https://mp.weixin.qq.com/s/m-alNYyQLozh3Nqc8uRrwA
点一下链接就中招,sou狗输入法远程代码执行漏洞完整拆解:https://mp.weixin.qq.com/s/PO-Yl8mvCOrlqeyHEJMLlw
GrayRabbits 与一键后门(sou狗输入法漏洞 CVE-2026-51990):https://bbs.kafan.cn/thread-2295400-1-1.html


回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
广告输入法我现在都不用
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
谢谢分享
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
我怀疑这是那狗自己放出来,然后逼所有人升级最新的弱智AI卡顿广告版。。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
还是用自带的,或者微信和豆包吧   
回复

使用道具 举报

发表于 半小时前 | 显示全部楼层
上古版本版本不会中招 因为没这个组件
回复

使用道具 举报

发表于 14 分钟前 | 显示全部楼层
信创只有*狗凑合用才是遭殃
回复

使用道具 举报

发表于 2 分钟前 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-16 17:07

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表