Actualidad ISAC

 
Alerta

Un solo clic en un enlace malicioso permite a los hackers instalar una puerta trasera en usuarios del método de entrada Sogou

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITTROYANOVULNERABILIDADBACKDOORRCEPARCHECVE
Nivel de riesgo estimado: Moderado  |  CVEs: CVE-2026-51990, CVE-2021-38003

De acuerdo a la publicación titulada Un clic en un enlace malicioso permite a los hackers utilizar la backdoor del método de entrada de Sogou, difundida en fecha 14/09/2026 13:09, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Un solo clic en un enlace malicioso podría haber dado a los atacantes una ruta directa a los sistemas Windows que ejecutan Sogou Input Method. La falla convirtió una herramienta de mecanografía en chino comúnmente instalada en un punto de entrada para la backdoor GRAYRABBIT, exponiendo a los usuarios al espionaje, el robo de datos y el control remoto de sus ordenadores.

Una víctima solo tenía que abrir un enlace especialmente preparado entregado a través de un correo electrónico de phishing, un mensaje o un sitio web. Luego, Windows pasó la solicitud a Sogou Input Method, donde el manejo inseguro del enlace abrió una página controlada por el atacante. Descubrieron que se podían unir tres debilidades separadas en un ataque de ejecución remota de código con un solo clic, lo que permitía que el código malicioso se ejecutara con los permisos del usuario de Windows que había iniciado sesión. El problema, rastreado como CVE-2026-51990, se informó al desarrollador de Sogou Tencent y se solucionó a través de la versión 16.3.0.3498, lanzada a través de actualizaciones automáticas.

Un clic en un enlace malicioso El método de entrada de Sogou utiliza un tipo de enlace personalizado de Windows llamado sgbiz para permitir que sus componentes se comuniquen. La publicación One Click on a Malicious Link Lets Hackers Backdoor Sogou Input Method Users apareció primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-51990CVE-2021-38003

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Un clic en un enlace malicioso permite a los hackers utilizar la backdoor del método de entrada de Sogou
Publicado: 14/09/2026 13:09
Enlace: https://cybersecuritynews.com/one-click-on-a-malicious-link
Consultado: 14/09/2026

Consultar publicación original ↗

Anterior
Siguiente