CVE-2026-51990:搜狗输入法链接处理漏洞被 APT 用于投放 GRAYRABBIT 后门

Gen Digital 于 9 月 11 日发布报告,披露与中国存在关联的攻击组织 UNC3569 利用搜狗输入法 Windows 版的一处链接处理缺陷 CVE-2026-51990,实现”点击即执行”并投放 GRAYRABBIT 后门。搜狗输入法月活跃用户超过 4.55 亿,腾讯已在 4 月 21 日通过 16.3.0.3498 版本修复。

事件概述

该漏洞属命令注入类,影响 Windows 版低于 16.3.0.3498。

  • CVE-2026-51990,CVSS 8.8,落地载荷为具备远程命令执行与模块加载能力的 GRAYRABBIT 后门;
  • 攻击组织 UNC3569 自 2021 年起被 Google 威胁情报跟踪,目标为东亚与东南亚的政府、教育、科技、金融行业。

技术细节

整条攻击链由三个彼此独立的缺陷串联而成,单独看都不致命,组合后形成完整的执行路径。

第一环:自定义 URL 协议参数透传

Windows 版搜狗输入法由多个组件构成,通过自定义 URL 协议 sgbiz: 通信,任何此类链接都会交给 biz_helper.exe 处理。该组件会检查要启动哪个搜狗程序,却不校验随链接传入的命令行参数,攻击者因此可指定启动设置程序 SGMyInput.exe 并附加任意参数。

第二环:皮肤商店任意 URL 跳转

设置程序会打开”皮肤商店”界面,而这是它唯一会启动浏览器窗口的入口,且会把浏览器导向传入的 URL,不做校验。攻击者借此将内嵌浏览器指向自己的页面。

第三环:内嵌 Chromium 80 且沙箱关闭

该浏览器并非 Edge 或 Chrome,而是搜狗自行编译的 Chromium 80(约 2020 年 3 月版本)。Gen Digital 发现其沙箱与同源策略两项保护在代码层面即被关闭,攻击者可直接复用 CVE-2021-38003——一个 Chrome 95(2021 年 10 月)就已修复的 V8 引擎类型混淆漏洞——以登录用户权限执行任意代码。

载荷投递

利用成功后,下载器从阿里云香港地址 8.218.50[.]207 拉取合法 7-Zip、恶意 DLL(保存为 7z.dll)与加密载荷到公共文档目录,启动 7-Zip 时触发 DLL 搜索路径劫持。后门连接 mail.uaiubifas[.]top:443,使用 RC4 加密的明文 TCP 而非 TLS。失陷指标如下:

7z.dll     29c7ee41d0cc9e07d981e451df56d0c3d37c41ac4ec10c7b516cc033ee397a63
C2         mail.uaiubifas[.]top:443(RC4 非 TLS)
暂存服务器   8.218.50[.]207

影响评估

腾讯的修复只落在入口侧:修补后的 biz_helper.exe 会检查两个携带网址的参数,拒绝非 HTTPS 链接,并将主机名限制为 sogou.com、qq.com、woa.com、sogou 四个域名后缀。但内嵌浏览器引擎并未更新——沙箱仍关闭,同源策略仍写在代码中,引擎仍停留在 Chromium 80。

这意味着入口被封堵,攻击面却未消除。CISA KEV 目录中 41 个 Chromium V8 漏洞里,至少 32 个的修复版本发布晚于搜狗内置版本。若攻击者能在允许域名下找到一处 XSS,即可复用完全相同的攻击链。

修复建议

  • 立即将 Windows 版搜狗输入法升级至 16.3.0.3498 或更高版本;
  • 网络层:对 443 端口上的非 TLS 流量告警,RC4 特征可作辅助判定;
  • 主机层:监控公共文档目录下出现的可疑 DLL 与合法 7-Zip 的异常摆放;
  • DNS 层:阻断 uaiubifas[.]topnoht1ng[.]top

参考来源