近日有报道显示,一部分用户反映搜狗输入法存在一个能够轻易绕过电脑锁屏,在锁定的情况下执行CMD命令,获取系统权限的高危漏洞。
据称,本漏洞源于系统对于搜狗输入法的运行权限过高,使其在未授权的情况下也能正常运行,导致不怀好意的攻击者可以利用漏洞在目标系统上执行任意命令。
对此,搜狗输入法团队迅速做出回应称:“经过内部安全团队排查,目前已确定该问题是由于微软屏幕键盘等相关程序主动以特权接口加载中文输入法导致的,仅存在于特定版本的Windows系统。”
目前搜狗输入法已于8月2日正式发布了14.7版本,明确宣布已修复了此问题。