Хакеры используют уязвимость в Sogou (Tencent) для установки GrayRabbit
Исследователи предупреждают, что группа UNC3569 активно эксплуатирует критическую one-click RCE-уязвимость (CVE-2026-51990) в Sogou Input Method для Windows, чтобы установить бэкдор GrayRabbit. Атака использует уязвимый обработчик sgbiz:, открывает встроенный Chromium 80 без песочницы и достигает выполнения кода; Gen сообщили Tencent 9 апреля, а патч выпустили в версии 16.3.0.3498 21 апреля.
Поскольку Sogou установлена у сотен миллионов пользователей в Китае, уязвимость может привести к массовым компрометациям, похищению данных и интерактивным шеллам на устройстве. Выпущенное исправление закрывает передачу произвольных URL и требует HTTPS, но встроенный браузер остаётся устаревшим и без песочницы, поэтому нужно срочно обновить программу и отслеживать индикаторы GrayRabbit и сетевой C2-трафик.
📍 Китай · 🗓 21 апреля
Источник: BleepingComputer · ссылка
Post #133
81