久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

被曝可繞過(guò)鎖屏高危漏洞?搜狗輸入法甩鍋微軟

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個(gè)廣告,點(diǎn)擊進(jìn)來(lái)看看。  

本文來(lái)自微信公眾號(hào): 科創(chuàng)板日?qǐng)?bào) (ID:chinastarmarket) ,作者:朱凌,頭圖來(lái)自:視覺(jué)中國(guó)


近日,有市民反映,他們收到了工作單位的通知,指出搜狗輸入法存在一個(gè)能夠輕易繞過(guò)電腦鎖屏奪取系統(tǒng)權(quán)限的高危漏洞,因此要求卸載該輸入法。


據(jù)國(guó)家信息安全漏洞庫(kù)一份來(lái)自盛邦安全的漏洞通報(bào)顯示,在微軟Windows操作系統(tǒng)下,攻擊者可以通過(guò)部分版本搜狗輸入法繞過(guò)系統(tǒng)登錄密碼,在鎖屏的情況下執(zhí)行CMD命令,獲取本機(jī)系統(tǒng)權(quán)限。


據(jù)了解,攻擊者可利用該漏洞,通過(guò)部分遠(yuǎn)程控制程序,在不知道目標(biāo)機(jī)的用戶(hù)名和密碼的情況下,直接重置管理員密碼。


通報(bào)稱(chēng),該漏洞源于系統(tǒng)對(duì)搜狗輸入法運(yùn)行權(quán)限過(guò)高,使搜狗輸入法在未授權(quán)情況下也能運(yùn)行,且搜狗輸入法自身權(quán)限驗(yàn)證不嚴(yán)謹(jǐn)導(dǎo)致,攻擊者成功利用漏洞后可在目標(biāo)系統(tǒng)執(zhí)行任意命令。


通報(bào)中建議,請(qǐng)關(guān)注廠(chǎng)商更新,及時(shí)升級(jí)版本。在官方暫未發(fā)布新版本前,建議先卸載搜狗輸入法,更換其他輸入法。


對(duì)此,搜狗輸入法昨日回應(yīng)稱(chēng),經(jīng)安全團(tuán)隊(duì)排查,該問(wèn)題僅存在于特定版本W(wǎng)indows系統(tǒng),是由于微軟屏幕鍵盤(pán)等相關(guān)程序主動(dòng)以特權(quán)接口加載中文輸入法導(dǎo)致,“我們已將此系統(tǒng)漏洞通知微軟相關(guān)團(tuán)隊(duì)。”


“在微軟修復(fù)該漏洞前,為更有效保護(hù)用戶(hù)安全,我們已采取了主動(dòng)規(guī)避措施,在Windows登錄界面下搜狗輸入法將主動(dòng)退出加載執(zhí)行。”搜狗輸入法補(bǔ)充道。


值得注意的是,這并不是輸入法軟件首次曝出類(lèi)似的安全漏洞。回溯至2000年左右,Windows自帶的智能ABC等其他輸入法軟件也曾被曝出存在相似的漏洞。但遺憾的是,微軟及相關(guān)輸入法廠(chǎng)商似乎并未從過(guò)去的經(jīng)驗(yàn)中汲取教訓(xùn),使此類(lèi)問(wèn)題仍舊發(fā)生。

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 久久久91精品国产一区二区 | 全日爱韩国视频在线观看 | 亚洲精品有码在线观看 | 喷出奶汁了h | 岛国在线播放v片免费 | 成人福利在线 | 武侠古典久久亚洲精品 | 国产高清在线精品一区 | 国产色图片 | 成人国产在线视频 | 国产亚洲一级精品久久 | 亚洲视频免费在线看 | 成人18视频在线观看 | 五月天精品视频播放在线观看 | 国产一区二区三区久久小说 | h视频免费高清在线观看 | 亚洲国产成人久久99精品 | 四虎e234hcom | 日韩毛片免费线上观看 | 国产精品一区二区久久 | 亚洲七七久久综合桃花 | 欧美日韩国产一区二区三区欧 | 亚洲国产精品嫩草影院永久 | 无人区在线观看免费完整版免费 | 国色天香社区视频在线观看免费完整版 | 校园情射 | 青草视频网站在线观看 | 91制片厂制作传媒破解版免费 | 国产在线拍 | 免费α片 | 亚洲好视频 | 日本高清有码视频 | 日本免费久久久久久久网站 | 久久综合久综合久久鬼色 | 国产91成人精品亚洲精品 | 欧美成人免费一区在线播放 | 青草草在线 | 3p文两男一女办公室高h | 国内精品 大秀视频 日韩精品 | 亚洲国产欧美另类 | 高中生放荡日记高h娜娜 |