- Sogou Input Method에서 발생하는 취약점을 악용한 실제 공격 사례가 확인되었다.
- 대상 제품은 Sogou Input Method for Windows 버전 16.3.0.3498 미만이다.
- 해결된 취약점은 biz_helper.exe 구성요소에서 발생하는 코드 삽입으로 인한 원격 코드 실행 취약점인 CVE-2026-51990이다. 원격 코드 실행은 공격자가 피해 시스템에서 임의의 코드를 실행할 수 있는 취약점이다.
- 해당 취약점의 CVSS는 9.8로 제시되었다.
- 최신 업데이트를 통해 취약점 패치가 제공되었으며, Sogou Input Method for Windows를 버전 16.3.0.3498 이상으로 업데이트해야 한다.
- 참고 사이트로 Gray Rabbit’s One-Click Backdoor: Sogou CVE-2026-51990가 제시되었다.