欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

被曝可繞過鎖屏高危漏洞?搜狗輸入法甩鍋微軟

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

本文來自微信公眾號: 科創板日報 (ID:chinastarmarket) ,作者:朱凌,頭圖來自:視覺中國


近日,有市民反映,他們收到了工作單位的通知,指出搜狗輸入法存在一個能夠輕易繞過電腦鎖屏奪取系統權限的高危漏洞,因此要求卸載該輸入法。


據國家信息安全漏洞庫一份來自盛邦安全的漏洞通報顯示,在微軟Windows操作系統下,攻擊者可以通過部分版本搜狗輸入法繞過系統登錄密碼,在鎖屏的情況下執行CMD命令,獲取本機系統權限。


據了解,攻擊者可利用該漏洞,通過部分遠程控制程序,在不知道目標機的用戶名和密碼的情況下,直接重置管理員密碼。


通報稱,該漏洞源于系統對搜狗輸入法運行權限過高,使搜狗輸入法在未授權情況下也能運行,且搜狗輸入法自身權限驗證不嚴謹導致,攻擊者成功利用漏洞后可在目標系統執行任意命令。


通報中建議,請關注廠商更新,及時升級版本。在官方暫未發布新版本前,建議先卸載搜狗輸入法,更換其他輸入法。


對此,搜狗輸入法昨日回應稱,經安全團隊排查,該問題僅存在于特定版本Windows系統,是由于微軟屏幕鍵盤等相關程序主動以特權接口加載中文輸入法導致,“我們已將此系統漏洞通知微軟相關團隊。”


“在微軟修復該漏洞前,為更有效保護用戶安全,我們已采取了主動規避措施,在Windows登錄界面下搜狗輸入法將主動退出加載執行。”搜狗輸入法補充道。


值得注意的是,這并不是輸入法軟件首次曝出類似的安全漏洞。回溯至2000年左右,Windows自帶的智能ABC等其他輸入法軟件也曾被曝出存在相似的漏洞。但遺憾的是,微軟及相關輸入法廠商似乎并未從過去的經驗中汲取教訓,使此類問題仍舊發生。

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 97精品高清一区二区三区 | 久草视频国产 | 中文字幕亚洲日韩无线码 | 伊人.com| 久久久99精品久久久久久 | 国产午夜亚洲精品第一区 | 四虎最新在线 | 一级s片| 久久精品国产欧美日韩亚洲 | 爱我久久视频免费观看影视 | 久久九九99热这里只有精品 | 青草社区在线 | 欧美激情亚洲精品日韩1区2区 | 91热国内精品永久免费观看 | 亚洲欧美国产日产综合不卡 | 欧美亚洲桃花综合 | 一区二区三区免费视频观看 | 久久黄色免费 | 久热re国产手机在线观看 | 亚洲美女激情 | 一级毛片视频免费观看 | 女人18一级毛片免费观看 | 91热久久免费频精品动漫99 | 国产精品天干天干 | 国产福利视频一区二区三区四区 | 丁香六月色婷婷 | 亚洲综合啪啪 | 国产亚洲精品一区二区在线观看 | 亚洲99久久久久综合 | 日韩国产欧美成人一区二区影院 | 国产在线自在拍91精品黑人 | 正在播放一区 | 国产一区二区在线观看视频 | 色综合久久九月婷婷色综合 | 男人懂的网站 | 色视频免费国产观看 | 中国美女一级毛片 | 一本久草 | 欧美jizzhd精品欧美4k | 伊人涩| 久艹在线观看视频 |