Sogou Input Method 제품 보안 업데이트 권고

Sogou Input Method 제품 보안 업데이트 권고

Sogou Input Method에서 발생하는 취약점을 악용한 실제 공격 사례가 확인되었다. 대상 제품은 Sogou Input Method for Windows 버전 16.3.0.3498 미만이다. 해결된 취약점은 biz_helper.exe 구성요소에서 발생하는 코드 삽입으로 인한 원격 코드 실행 취약점인 CVE-2026-51990이다. 원격 코드 실행은 공격자가 피해 시스템에서 임의의 코드를 실행할 수 있는 취약점이다. 해당 취약점의 CVSS는 9.8로 제시되었다.