Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Sogou Input Method'da Bulunan Kritik Zafiyet ile Uzaktan Kod Çalıştırılıyor

15 Eylül 20261 dk okuma25 okunma
Sogou Input Method'da Bulunan Kritik Zafiyet ile Uzaktan Kod Çalıştırılıyor

Tencent tarafından geliştirilen ve Windows platformunda milyonlarca kişi tarafından kullanılan Sogou Input Method, son dönemde keşfedilen kritik bir güvenlik açığıyla gündeme geldi. CVE-2026-51990 olarak izlenen bu zafiyet, saldırganların tek bir tıklama ile sistem düzeyinde kod çalıştırmasına olanak tanıyor. Gen Threat Labs tarafından yapılan incelemeler, bu açığın Çin bağlantılı UNC3569 tehdit grubu tarafından aktif olarak sömürüldüğünü ortaya koydu.

Söz konusu zafiyet, üç farklı güvenlik eksikliğinin bir araya gelmesiyle oluşuyor: doğrulanmamış komut satırı argümanı enjeksiyonu, kısıtlanmamış URL yönlendirmesi ve güncelliğini yitirmiş, korumalı alan (sandbox) özelliği devre dışı bırakılmış bir Chromium motoru. Uygulamanın özel sgbiz protokolünü kullanan saldırganlar, hazırladıkları zararlı bağlantıları kurbanlara göndererek GrayRabbit backdoor yazılımını cihazlara yerleştiriyor. Bu kötü amaçlı yazılım, saldırganlara ters kabuk (reverse shell) erişimi, dosya yükleme, sistem bilgisi toplama ve süreçleri yönetme gibi geniş yetkiler veriyor.

Genellikle devlet kurumları, eğitim ve teknoloji sektörlerini hedef alan UNC3569 grubunun, bu yöntemi kullanarak dünya genelinde saldırılar gerçekleştirdiği belirtiliyor. Zafiyet, 9 Nisan tarihinde Tencent'e rapor edildi ve şirket 16.3.0.3498 sürümü ile protokol işleyicisindeki URL yönlendirme sorununa yönelik bir yama yayınladı. Ancak uygulamanın temelindeki eski Chromium motoru ve güvenlik yapılandırması üzerinde henüz kapsamlı bir güncelleme yapılmadığı ifade ediliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek