世界论坛网 > 时事新闻 > 正文  
微软证实漏洞 一开文档就中招
www.wforum.com | 2026-02-16 15:37:44  自由3C科技 | 0条评论 | 查看/发表评论

  微软紧急向用户发布安全警告,指出Windows系统的“记事本”出现一项安全漏洞,可能被黑客利用来执行恶意程式,提醒用户尽快更新版本,降低被入侵得风险。

  这项漏洞编号为CVE-2026-20841,影响Windows系统的记事本应用程式,被评为“重要”等级,CVSS风险分数高达8.8。这个漏洞主要波及支援Markdown功能的现代版记事本。

  记事本过去几乎只能打开.txt纯文字档,如今已升级为支援Markdown、可点击连结,甚至整合Copilot等AI应用。随着功能变多,也不再像传统纯文字记事本那样单纯安全。

  简单来说,这次的漏洞就在于记事本的Markdown处理机制未正确验证恶意连结中夹带的特殊指令元素,攻击者可能透过电子邮件寄送恶意Markdown档案,由于多数人对记事本的安全性没有戒心,很容易中招。只要使用者用记事本开启档案并点击恶意连结,就会在电脑上执行恶意程式码,一旦入侵成功,黑客将获得电脑的最高控制权限。

  目前微软已释出更新,建议用户尽快安装,确认记事本已升级至11.2510以上版本。不过,这次漏洞也引来用户吐槽,认为记事本原本只是功能单纯的文字编辑器,现在扩充很多功能,根本没必要。

(0)
当前新闻共有0条评论 分享到:
评论前需要先 登录 或者 注册
全部评论
暂无评论
查看更多
实用资讯
24小时新闻排行榜
全球没对手?中国运-15将全面超越C-130J
中国海军官宣,第四艘航母要来了?
中国海军最大隐忧:技术短板,换代负担极大
网传秦刚已死三渠道确认 同日12人被执行死
水下150米,一击必杀:潜射鹰击18曝光
48小时新闻排行榜
全球没对手?中国运-15将全面超越C-130J
中国海军官宣,第四艘航母要来了?
中国海军最大隐忧:技术短板,换代负担极大
网传秦刚已死三渠道确认 同日12人被执行死
水下150米,一击必杀:潜射鹰击18曝光
“中国、印度是鬼地方” 被川普转发
习近平的新绰号 令人不寒而栗
乌克兰制造了一个可能摧毁俄罗斯的“怪物”
中国两款隐身战斗机 都存在同样的问题?
越南弃美拒中,死磕俄制Su-57
热门专题
1中美对抗2以哈战争3乌克兰战争
4美国大选5李克强猝逝6新冠疫情
7香港局势8委内瑞拉9华为
10黑心疫苗11“低端人群”12美国税改
13红黄蓝幼儿园14中共19大15郭文贵
广告服务 | 联系我们 | 关于我们 | 网站导航 | 隐私保护
Jobs. Contact us. Privacy Policy. Copyright (C) 1998-2026. Wforum.COM. All Rights Reserved.