发布时间:2026-09-18
全校师生:
近日,我中心接获安全厂商通报:搜狗输入法存在远程代码执行漏洞(编号:CVE-2026-51990)。该漏洞位于 Windows 版搜狗输入法的 sgbiz: 协议处理组件中,因未对相关参数进行校验,并受内置浏览器内核版本较旧、已禁用沙箱保护等因素影响,攻击者可能通过诱导用户点击特定链接,在电脑上远程执行恶意代码,存在信息泄露、账号被盗、文件损坏或被植入木马等安全风险。
一、影响范围
受影响的搜狗输入法版本为:16.3.0.3498 以下版本。
请广大师生自行检查个人办公电脑、教学机房电脑及实验设备中是否安装该版本及以下的搜狗输入法。
二、处置措施
请使用受影响版本的老师和同学尽快将搜狗输入法升级至最新版本。官方修复版本已发布,可通过搜狗输入法官网下载更新:下载地址:https://shurufa.sogou.com/windows
升级前,请避免点击来源不明的链接,尤其是通过邮件、即时通讯工具、网页弹窗等形式发送的不明链接,以防漏洞被利用。
请各单位高度重视,及时传达并落实。感谢大家的理解与配合。
厦门大学嘉庚学院IT服务中心
2026年9月18日