🔥 この記事の詳細
2026-09-14 更新
A
今日中

Tencent社が開発する中国語入力ソフト「Sogou Input Method」に、ワンクリックでコード実行が可能な深刻な脆弱性(CVE-2026-51990…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-51990
📅 2026-09-14📰 securityweek
📌 一言でいうと
Tencent社が開発する中国語入力ソフト「Sogou Input Method」に、ワンクリックでコード実行が可能な深刻な脆弱性(CVE-2026-51990)が発見されました。中国の攻撃者がこの脆弱性を悪用し、バックドアを設置して標的のシステムに侵入していることが報告されています。この攻撃は、コマンドライン引数の注入、制限のないURL遷移、および古いChromiumエンジンの不備を組み合わせたチェーン攻撃によって実現されます。
🔍該当判定
  • Windows PCで、中国語入力ソフト『Sogou Input Method』をインストールして利用している
  • 社内で中国語の入力環境を構築しており、Tencent社製の入力ソフトを導入している
  • 業務で中国語の文書作成を行うため、Sogou Input MethodをPCに導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
Sogou Input Methodの最新バージョンへのアップデートを確認し、適用すること。また、不審なURLやリンクをクリックしないよう注意喚起を行うこと。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Sogou Input Method CVE-2026-51990 対応について

お疲れさまです。Sogou Input Methodの脆弱性に関する情報共有です。

■ 概要
Tencent社製の中国語入力ソフト「Sogou Input Method」において、ワンクリックで任意のコード実行が可能な脆弱性(CVE-2026-51990)が確認されました。中国の攻撃者がこれを悪用し、バックドアを設置する実例が報告されています。

■ 影響範囲
- 対象製品: Sogou Input Method (Windows版)
- 脆弱性: CVE-2026-51990

■ 対応手順
1. 社内端末におけるSogou Input Methodの利用状況を確認してください。
2. 利用が確認された場合、最新バージョンへのアップデートを適用してください。
3. 可能な限り、信頼できないサードパーティ製入力ソフトの利用を制限することを検討してください。

■ 参考情報
- Gen Threat Labs レポート

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Sogou Input Method CVE-2026-51990

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in Tencent's Sogou Input Method.

■ Overview
A critical flaw (CVE-2026-51990) has been identified in the Sogou Input Method for Windows, allowing for one-click remote code execution. Chinese threat actors are actively exploiting this vulnerability to deploy backdoors.

■ Scope
- Affected Product: Sogou Input Method (Windows)
- CVE: CVE-2026-51990

■ Action Plan
1. Audit internal endpoints for the presence of Sogou Input Method.
2. Ensure all instances are updated to the latest patched version.
3. Consider restricting the use of non-standard third-party IME software in high-security environments.

■ Reference
- Gen Threat Labs Report

Priority: High
Deadline: Immediate