搜狗輸入法被指繞過鎖屏獲取系統權限:Windows漏洞所致、14.7更新已修復
來源:快科技 編輯:非小米 時間:2024-08-05 15:25人閱讀
快科技8月5日消息,據媒體報道,有部分用戶表示,搜狗輸入法可繞過密碼,在鎖屏的情況下執行CMD命令,獲取本機系統權限。
深入剖析此問題,其根源在于搜狗輸入法在某些情況下被賦予了過高的運行權限,加之其內部權限驗證機制的不完善,使得未經授權的操作成為可能。這種設計上的疏漏,讓攻擊者有機可乘,能夠在目標系統上執行任意命令,極大地增加了系統被非法入侵的風險。
鑒于當前形勢的嚴峻性,在搜狗輸入法官方尚未推出修復此漏洞的新版本之前,我們強烈建議用戶采取預防措施,即暫時卸載搜狗輸入法,轉而使用其他經過嚴格安全驗證的輸入法軟件,以保障個人信息安全不受侵害。
面對這一指責,搜狗輸入法官方迅速作出了回應。他們表示,經過安全團隊的全面排查,確認該問題主要存在于特定版本的Windows系統中,其背后原因是微軟的屏幕鍵盤等相關程序以特權接口加載中文輸入法時產生的交互問題。搜狗方面已積極將這一系統層面的漏洞信息通報給微軟,并期待雙方合作盡快解決。
此外,網絡上還流傳著一些利用搜狗輸入法“游戲中心”功能繞過鎖屏的教程,這些教程展示了如何在Windows鎖屏界面直接啟動游戲中心窗口,進而通過一系列操作打開CMD窗口,實現系統層面的深度訪問。這些教程的存在進一步凸顯了加強網絡安全意識的重要性。
值得慶幸的是,搜狗輸入法團隊已迅速響應,于8月2日正式發布了14.7版本,明確宣布已修復了部分Windows系統版本下,通過第三方輸入法在鎖屏狀態下提權的問題。
分享到:
本站所有文章、數據、圖片均來自互聯網,一切版權均歸源網站或源作者所有。
如果侵犯了你的權益請來信告知我們刪除。郵箱:business@qudong.com
標簽:
搜狗輸入法 Windows操作系統