近日,微软发布安全警告,披露了Windows系统自带的记事本存在一项安全漏洞(CVE-2026-20841)。
该漏洞在CVSS评分系统中达8.8/10,属于高危等级,且已被发现有黑客正在利用其进行攻击。
据微软通报,这是一款远程代码执行(RCE)漏洞,其根源在于记事本未能正确清理或屏蔽某些特定命令中的危险字符。
黑客只需诱导受害者打开一份包含恶意链接的文件并触发脚本,即可绕过系统防御,在后台自动下载并执行恶意代码。
一旦攻击成功,黑客将获得受害者电脑的最高控制权限,彻底劫持系统。
目前,微软已在2月份的Windows累计更新中修复了此问题,建议用户立即检查更新并安装。
该漏洞的发现亦引发用户的强烈批评,原本记事本只是简单、功能单纯的文字编辑器,如今却被加入Copilot AI及多项功能,许多用户均认为并无必要。
© 版权声明
商娱网所有文章,如无特殊说明或标注,均来自于互联网或为商娱网用户原创发布。任何个人或组织,在未征得原作者同意时,禁止复制、盗用、采集、发布商娱网内容到任何网站、书籍等各类媒体平台。如若商娱网内容侵犯了原著者的合法权益,可联系我们进行处理。
相关文章
暂无评论...


