搜狗输入法漏洞微步报告.pdfVIP

  • 7
  • 0
  • 约1.19千字
  • 约 3页
  • 2026-04-09 发布于浙江
  • 举报

搜狗输入法漏洞可绕过Windows锁屏?

OneSEC能检测!

近日,网传【搜狗输入法绕过Windows锁屏机制】漏洞,经微步验证,该漏洞为真,目前微步终端

EDR产品OneSEC已经支持对该漏洞利用的检测。

该漏洞被验证可以在Windows锁屏情况下,直接绕过登录系统,并获得操作系统最高的System权

限。结合攻击场景,微步分析,当前该漏洞给企业带来的风险如下:

1.在近源攻击场景下,攻击者可直接本地利用,执行难度低,攻击成功率非常高。

2.在远程攻击场景下:

a)针对外网开放RDP的Windows

文档评论(0)

1亿VIP精品文档

相关文档