自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

被曝可繞過鎖屏?搜狗輸入法甩鍋微軟 Windows 漏洞

系統(tǒng) Windows 安全
據(jù)國(guó)家信息安全漏洞庫(kù)一份來自盛邦安全的漏洞通報(bào)顯示,在微軟 Windows 操作系統(tǒng)下,攻擊者可以通過部分版本搜狗輸入法繞過系統(tǒng)登錄密碼,在鎖屏的情況下執(zhí)行 CMD 命令,獲取本機(jī)系統(tǒng)權(quán)限。

IT之家 8 月 5 日消息,據(jù)財(cái)聯(lián)社報(bào)道,有市民近日收到了工作單位的通知,要求卸載搜狗輸入法。漏洞通報(bào)顯示,部分版本搜狗輸入法可繞過密碼,獲取系統(tǒng)權(quán)限。搜狗輸入法回應(yīng)稱,該問題是由于微軟屏幕鍵盤等相關(guān)程序主動(dòng)以特權(quán)接口加載中文輸入法導(dǎo)致。

據(jù)國(guó)家信息安全漏洞庫(kù)一份來自盛邦安全的漏洞通報(bào)顯示,在微軟 Windows 操作系統(tǒng)下,攻擊者可以通過部分版本搜狗輸入法繞過系統(tǒng)登錄密碼,在鎖屏的情況下執(zhí)行 CMD 命令,獲取本機(jī)系統(tǒng)權(quán)限。

據(jù)了解,攻擊者可利用該漏洞,通過部分遠(yuǎn)程控制程序,在不知道目標(biāo)機(jī)的用戶名和密碼的情況下,直接重置管理員密碼。

通報(bào)稱,該漏洞源于系統(tǒng)對(duì)搜狗輸入法運(yùn)行權(quán)限過高,使搜狗輸入法在未授權(quán)情況下也能運(yùn)行,且搜狗輸入法自身權(quán)限驗(yàn)證不嚴(yán)謹(jǐn)導(dǎo)致,攻擊者成功利用漏洞后可在目標(biāo)系統(tǒng)執(zhí)行任意命令。

通報(bào)中建議,請(qǐng)關(guān)注廠商更新,及時(shí)升級(jí)版本。在官方暫未發(fā)布新版本前,建議先卸載搜狗輸入法,更換其他輸入法。

對(duì)此,搜狗輸入法昨日回應(yīng)稱,經(jīng)安全團(tuán)隊(duì)排查,該問題僅存在于特定版本 Windows 系統(tǒng),是由于微軟屏幕鍵盤等相關(guān)程序主動(dòng)以特權(quán)接口加載中文輸入法導(dǎo)致,“我們已將此系統(tǒng)漏洞通知微軟相關(guān)團(tuán)隊(duì)?!?/p>

“在微軟修復(fù)該漏洞前,為更有效保護(hù)用戶安全,我們已采取了主動(dòng)規(guī)避措施,在 Windows 登錄界面下搜狗輸入法將主動(dòng)退出加載執(zhí)行?!彼压份斎敕ㄑa(bǔ)充道。

IT之家發(fā)現(xiàn),目前網(wǎng)上流傳著不少繞過鎖屏的教程,其中涉及搜狗輸入法的“游戲中心”版塊,可在 Windows 鎖屏界面直接彈出游戲中心窗口,并打開 QQ 下載界面。通過下載 QQ 打開 Windows 系統(tǒng)文件管理器,然后就能打開 CMD 窗口。

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2013-06-06 18:05:58

搜狗輸入法隱私泄露robots協(xié)議

2023-08-11 18:18:15

2023-08-14 07:36:58

搜狗拼音加密

2012-02-15 11:14:21

搜狗輸入法

2013-06-07 15:59:41

2010-03-25 13:19:17

云計(jì)算

2013-09-18 10:44:01

搜狗輸入法詞語

2021-08-04 16:36:00

Windows 10Windows微軟

2015-06-18 10:19:11

2021-09-30 16:33:16

Apple Pay漏洞攻擊者

2013-09-26 09:55:37

2011-05-31 15:36:34

TCL搜狗手機(jī)輸入法

2018-10-10 14:00:51

搜索

2015-04-14 11:01:23

搜狗手機(jī)輸入法

2013-09-16 13:05:47

搜狗手機(jī)輸入法

2021-02-08 20:50:47

支付美團(tuán)

2021-10-15 22:17:08

Windows 10Windows微軟

2020-03-09 08:54:01

搜狗百度輸入法

2015-04-24 15:24:39

搜狗手機(jī)輸入法

2023-05-11 08:18:58

??Windows?漏洞安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)