标签: 锁屏

  • 可绕过锁屏高危漏洞?

    被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复

    有市民近日收到了工作单位的通知,指出搜狗输入法存在一个能够轻易绕过电脑锁屏夺取系统权限的高危漏洞,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机系统权限。因此要求卸载该输入法。

    对此,搜狗输入法昨日回应称,经安全团队排查,该问题仅存在于特定版本Windows系统,是由于微软屏幕键盘等相关程序主动以特权接口加载中文输入法导致,“我们已将此系统漏洞通知微软相关团队。”“在微软修复该漏洞前,为更有效保护用户安全,我们已采取了主动规避措施,在Windows登录界面下搜狗输入法将主动退出加载执行。”搜狗输入法补充道,该问题已被紧急修复。

    —— 财联社

  • 搜狗输入法0day漏洞可绕过Windows锁屏

    搜狗输入法0day漏洞 可绕过Windows锁屏

    通过搜狗输入法可以直接绕过 Window 锁屏,无需密码。该方法目前仍然有效,且 Win11 复现成功,有些输入法存在“游戏中心”,有些输入法不存在,应该是版本问题。

    —— 北极星安全实验室

  • 微软暂停Windows 11锁屏上的Copilot二维码广告

    微软暂停Windows 11锁屏上的Copilot二维码广告

    微软暂停 Windows 11 锁屏上的“Copilot 二维码”广告

    微软在声明中确认,将暂停在 Windows 11 锁屏上的二维码广告实验。与 Windows 10 一样,Windows 11 的锁屏也有广告或“建议”项目,可用于推荐微软产品或必应趋势结果。该公司最近还尝试在锁屏界面上放置一个完整的二维码广告,扫描后即可下载 Copilot 移动应用。社交平台 Reddit 上的一些用户也在锁屏上注意到了同样的广告。这可能会惹恼一些用户,因此微软现在已经撤下了该广告。

    —— Windows Latest、Reddit

  • Google Pixel手机严重锁屏绕过漏洞

    有开发者公布了 Google Pixel 手机的一个严重锁屏绕过漏洞,攻击者只需要交换手机的sim卡,故意输错3次SIM卡PIN码使其被锁定,再利用PUK码重置PIN码就能立即解锁手机,获得全部访问权限。

    该漏洞被跟踪为CVE-2022-20465,它还可能影响其它品牌的安卓手机。谷歌在11月5日的更新中修复了该漏洞。漏洞详情