关于防范搜狗输入法远程代码执行漏洞的安全提示
近期监测发现,Windows系统常用的搜狗输入法存在远程代码执行漏洞,编号CVE-2026-51990,攻击者可通过构造恶意sgbiz://协议链接,在用户点击后,可利用搜狗输入法内嵌组件执行恶意代码,投放后门程序,危害终端与校园网络安全。为做好安全防范工作,现将有关事项提示如下:
一、及时升级客户端。请使用Windows搜狗输入法的终端,请尽快将软件升级至16.3.0.3498及以上版本,修复该高危漏洞。
二、加强风险防范。不要点击来历不明的链接,尤其警惕sgbiz://开头的自定义协议链接。如发现终端存在异常进程、可疑后门、不明外联等情况,请立即断开网络,留存取证信息并上报网信办。