CVE-2026-51990
Ein Problem in Sogou Sogou Input Method < 16.3.0.3498 (behoben in 16.3.0.3498) ermöglicht es einem Remote-Angreifer, beliebigen Code über die Komponente biz_helper.exe auszuführen
Frühwarnung: Ausnutzung beobachtet
- Ausnutzung beobachtet seit dem 10. Sept. 2026
- Noch nicht im offiziellen CISA-Katalog
- Angegriffen 7 Tage bevor die Schwachstelle öffentlich wurde
Quelle: VulnCheck KEV · 10. Sept. 2026
CVSS-Score9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-94
Verwandte Artikel
APTUNC3569 missbrauchte Sogou Input Method zur Installation der GRAYRABBIT-Backdoor
UNC3569 missbrauchte Sogou Input Method per sgbiz-Link und Chromium 80, um Code auszuführen und die GRAYRABBIT-Backdoor nachzuladen.
SchwachstellenSchwachstelle in Tencent Sogou Input für Codeausführung auf Systemebene per Klick ausgenutzt
Kritische Sogou-Input-Lücke CVE-2026-51990: Ein sgbiz-Link genügt für System-Codeausführung. UNC3569 installiert GrayRabbit-Backdoor. Update nötig.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.