各校园网用户:
2024年8月1日,国内某网络安全公司通过技术分析,发现了搜狗输入法绕过windows锁屏机制获取系统权限,导致非法用户可以获得电脑的控制权。
具体情况如下:在部分windows系统中安装了搜狗输入法后,在登录页面密码输入框由鼠标进行拖拽弹出搜狗输入法后,可以进入搜狗输入法的游戏中心,下载或试玩游戏时会弹出QQ登录提示框,因下载QQ时需要选择文件存储位置会弹出文件夹选项框,在文件夹选项框中可以执行系统命令,从而导致可以绕过密码登录直接获取系统的权限。
目前,官方还未发布修复方案或新版本,建议暂时卸载搜狗输入法,使用系统自有输入法,待相关漏洞修复后,再决定是否重新安装使用搜狗输入法。
特此提醒。
信息化处
2024年8月1日