Unos hackers chinos aprovechan una vulnerabilidad crítica en el software de Tencent para ejecutar código con un solo clic
Un grupo de piratas informáticos vinculado a China ha aprovechado una vulnerabilidad de gravedad crítica en el editor de métodos de entrada Sogou Input Method, desarrollado por Tencent y utilizado por cientos de millones de personas en Windows. Este fallo permite la ejecución de código con un solo clic mediante una cadena de tres debilidades de seguridad relacionadas con la manipulación de argumentos y un navegador obsoleto.
El fallo de seguridad, registrado como CVE-2026-51990, surge porque el manipulador de protocolos no valida ni limpia adecuadamente ciertos parámetros durante el procesamiento de URLs, lo que facilita la inyección de argumentos. Además, el software emplea un motor Chromium sumamente antiguo que carece de múltiples años de parches y tiene el entorno aislado (sandbox) completamente desactivado, permitiendo incluso la lectura de archivos locales.
El actor de amenazas denominado UNC3569 ha utilizado esta brecha para enviar enlaces maliciosos a las víctimas con el objetivo de instalar una puerta trasera conocida como GrayRabbit. Dicha herramienta maliciosa otorga a los atacantes una terminal inversa, capacidad para ejecutar procesos, cargar complementos, subir información a un servidor de comando y control, y recopilar datos del sistema afectado.
Tras la notificación del fallo por parte de Gen Threat Labs, Tencent lanzó una actualización automática que incluye una verificación adicional para los enlaces en el manipulador de protocolos, aunque la configuración y la versión subyacente del navegador se mantuvieron sin cambios.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.