根据公众号【李白你好】提供的最新情报,搜狗输入法可以简单绕过Windows锁屏机制,在锁屏的情况下执行CMD命令,甚至可以直接夺取本机系统权限。虽然,从目前暴露出来的情报看,可能跟输入法版本有关,而且利用的场景也比较有限,但依旧是个不可忽略的漏洞。以下是相关视频:
PS:原文地址为【情报】搜狗输入法简单绕过Windows锁屏机制 (qq.com),有兴趣的可以关注。
经小编验证情况属实,可以在win11系统上复现,使用的搜狗输入法也是最新版本的(V14.6.0.9606),以下就是我验证时拍的照片。
根据小编调查早在2017年11月27日就已经有网友暴露出搜狗输入法有同类的问题,有种惯犯的感觉。
PS:原文链接为https://blog.csdn.net/weixin_34130269/article/details/89991628
【重要提醒】
如果你目前使用的电脑有安装搜狗输入法,请评估该漏洞在你电脑上被利用的可能性及造成的风险是否在你可以承受的范围内,如果无法承受建议先卸载软件更换输入法。