Gebruikers Chinese keyboard-app Sogou via lek besmet met backdoor
In dit artikel:
Aanvallers hebben een kwetsbaarheid in de Chinese Sogou-keyboardapp voor Windows misbruikt om gebruikers via een malafide link met een backdoor te infecteren. Sogou, een veelgebruikte invoermethode voor Chinese karakters met naar schatting honderden miljoenen gebruikers, verwerkt speciale URL’s via een eigen protocolhandler. Door een gemanipuleerde parameter konden aanvallers commando’s uitvoeren en de app een kwaadaardige webpagina laten openen.
Die pagina maakte misbruik van een kwetsbaarheid in de ingebouwde Chromium-webview. De browserengine was ongeveer zes jaar oud en bevatte tientallen bekende beveiligingsproblemen. Bovendien hadden de ontwikkelaars de Chromium-sandbox uitgeschakeld, waardoor een browserexploit rechtstreeks code op het systeem kon uitvoeren. Vervolgens werd een V8-kwetsbaarheid uit 2021 gebruikt om de backdoor te installeren. Slachtoffers moesten de geprepareerde link wel zelf openen; het is onbekend hoeveel mensen zijn getroffen.
Cybersecuritybedrijf Gen Digital meldde het probleem, CVE-2026-51990, op 9 april aan ontwikkelaar Tencent. Tencent bracht op 21 april versie 16.3.0.3498 uit en verspreidde die automatisch. De update blokkeert de aangetoonde aanvalsmethode, maar volgens de onderzoekers blijft Sogou risicovol zolang de verouderde Chromium-engine zonder sandbox wordt gebruikt.
Vandaag Inside: Wilfred Genee sluit Vandaag Inside-uitzending feestelijk af met zijn nieuwe single 'Korrel Zout'