网易首页 > 网易号 > 正文 申请入驻

微软修复记事本高危漏洞 黑客可借恶意Markdown文件远程控制电脑

0
分享至

微软近日发布安全更新,修复了 Windows 记事本中的一项严重安全漏洞,该漏洞一旦被成功利用,可能使黑客远程执行恶意代码,从而完全接管受害者的电脑。 这一问题与此前在 Notepad++ 中发现的安全事件不同,专门影响通过 Microsoft Store 提供的现代版 Windows 记事本应用,尤其是在处理 Markdown(.md)文件时的行为。


该漏洞编号为 CVE-2026-20841,被归类为远程代码执行(RCE)漏洞,根源在于记事本在处理特定命令时,没有对危险的特殊字符进行充分清理或阻断。 根据微软在安全更新指南中的说明,攻击者可以构造特制的恶意 Markdown 文件,在文件中嵌入经过精心伪装的链接。 一旦用户使用记事本打开该文件并点击其中的链接,攻击链就可能被触发,脚本会被启动,用于下载并执行恶意代码。 如果攻击过程全部得手,黑客即可获得目标电脑的完全控制权限,继而访问或操作系统中的各类资源和权限。

在风险评级方面,这一漏洞的 CVSS v3.1 基础分为 8.8,属于“高危”级别,微软在自家体系中也将其标记为“重要”。 截至补丁发布时,微软表示尚未监测到该漏洞在野外被公开利用的情况,但仍敦促用户尽快完成系统更新,以降低潜在风险。

此次修复工作被纳入 2026 年 2 月的“星期二补丁日”(Patch Tuesday)例行安全更新中,并于 2026 年 2 月 10 日正式推送。 微软建议用户安装最新的 Windows 更新,并确保从 Microsoft Store 获取的记事本应用为最新版本,以获得相关安全修复。 用户还可以通过微软安全门户查看该漏洞条目,了解更为详细的技术信息和补丁说明。

这起事件也引发了部分用户对微软为记事本赋予网络功能这一决定的质疑。 有用户认为,记事本作为一款简单的文本编辑器,并不需要持续保持联网能力,而网络访问反而增加了潜在攻击面。 不过,目前让记事本能够访问互联网,是保持其内置 Copilot 集成功能运作的前提之一,微软近来也曾为记事本引入更多格式化工具与 AI 相关特性。 至于 Copilot 是否有必要出现在这样一款轻量级编辑器中,在用户社区内仍存在不少争议和讨论。

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20841

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
标价39.8实收49.8,好想来“施舍式”退款让消费者感觉“像乞丐”

标价39.8实收49.8,好想来“施舍式”退款让消费者感觉“像乞丐”

商业透镜
2026-02-11 15:36:52
贵州妹子在富士康干活,没事用没做完的苹果手机拍照,拍完忘删了

贵州妹子在富士康干活,没事用没做完的苹果手机拍照,拍完忘删了

百态人间
2026-02-12 15:29:08
王毅外长:今后世上再无“中国台湾省”之外的任何模糊称谓。

王毅外长:今后世上再无“中国台湾省”之外的任何模糊称谓。

南权先生
2026-02-02 15:59:44
赢了官司却亏到吐血!嫣然医院搬家,房东成年度最大笑话!

赢了官司却亏到吐血!嫣然医院搬家,房东成年度最大笑话!

达文西看世界
2026-01-20 13:35:51
刘亦菲云南广告拍摄,运动装高马尾,天仙魅力不减当年!

刘亦菲云南广告拍摄,运动装高马尾,天仙魅力不减当年!

小椰的奶奶
2026-02-12 17:36:36
香港名校有学生跳楼身亡!校方紧急回应...

香港名校有学生跳楼身亡!校方紧急回应...

港漂圈
2026-02-12 01:51:49
下课真因曝光!不止战绩烂,弗兰克疯狂吹捧阿森纳彻底激怒全队

下课真因曝光!不止战绩烂,弗兰克疯狂吹捧阿森纳彻底激怒全队

夜白侃球
2026-02-12 20:52:43
保姆想让雇主嫁给儿子这是啥心理?网友:这算盘打得好 想身份互换

保姆想让雇主嫁给儿子这是啥心理?网友:这算盘打得好 想身份互换

另子维爱读史
2026-01-30 18:18:16
官方:埃斯-贝利代替受伤的状元弗拉格,参加NBA新秀挑战赛

官方:埃斯-贝利代替受伤的状元弗拉格,参加NBA新秀挑战赛

懂球帝
2026-02-13 01:35:40
新版《斯巴达克斯》低开高走,太黄暴了

新版《斯巴达克斯》低开高走,太黄暴了

来看美剧
2026-02-10 19:34:03
特大级建工集团崩了!!

特大级建工集团崩了!!

巢客HOME
2026-02-11 23:55:03
无视中方警告,美通过涉台法案,解放军沉默一夜,对台军改了称呼

无视中方警告,美通过涉台法案,解放军沉默一夜,对台军改了称呼

墨兰史书
2026-02-11 18:02:13
你身边有把一手好牌打的稀烂的人吗?网友:都是上辈子欠人家的

你身边有把一手好牌打的稀烂的人吗?网友:都是上辈子欠人家的

带你感受人间冷暖
2026-01-21 00:15:05
女子回乡建厂5年:当初捧着邀请我来,如今被强拆4000万说没就没

女子回乡建厂5年:当初捧着邀请我来,如今被强拆4000万说没就没

今朝牛马
2026-01-16 18:14:40
决胜盘0-3到5-7!郑钦文险些创奇迹 下一站赛程敲定 重返前十有戏

决胜盘0-3到5-7!郑钦文险些创奇迹 下一站赛程敲定 重返前十有戏

侃球熊弟
2026-02-12 03:55:57
人类连太阳系都飞不出去,凭什么画出了银河系的形状?

人类连太阳系都飞不出去,凭什么画出了银河系的形状?

观察宇宙
2026-02-12 21:33:33
法国打响加税第一枪,27国考虑对华加税,美财长三字论中美

法国打响加税第一枪,27国考虑对华加税,美财长三字论中美

掉了颗大白兔糖
2026-02-13 01:35:36
一位班主任的大实话:长大有本事的孩子,大多都出生在这些家庭

一位班主任的大实话:长大有本事的孩子,大多都出生在这些家庭

青苹果sht
2026-02-09 06:15:29
中国女子双人雪橇再创历史,阿迪克尤木/赵佳颖极致发挥

中国女子双人雪橇再创历史,阿迪克尤木/赵佳颖极致发挥

北青网-北京青年报
2026-02-12 09:36:06
中方开始明牌算账,当着中外记者的面,一句话直接让美国下不来台

中方开始明牌算账,当着中外记者的面,一句话直接让美国下不来台

未来展望
2026-02-13 00:51:05
2026-02-13 02:15:00
cnBeta.COM incentive-icons
cnBeta.COM
提供IT行业即时资讯
66537文章数 70085关注度
往期回顾 全部

科技要闻

10倍速的一夜:三大模型春节前的暗战

头条要闻

游客三亚8499元订的民宿被毁约 有民宿涨到三四万

头条要闻

游客三亚8499元订的民宿被毁约 有民宿涨到三四万

体育要闻

31岁首次参加冬奥,10年前她是个水管工

娱乐要闻

《惊蛰无声》违规抢占排片遭影院控诉

财经要闻

“影子万科”如何掘金万科?

汽车要闻

开212 T01柴油版去穿越 连牧马人都跟不上

态度原创

本地
家居
数码
亲子
军事航空

本地新闻

下一站是嘉禾望岗,请各位乘客做好哭泣准备

家居要闻

本真栖居 爱暖伴流年

数码要闻

三星显示推出QD-OLED"Penta-Tandem"新标识 五层堆叠带来更高亮度与更长寿命

亲子要闻

孩子最渴望听到父母说的五句话

军事要闻

美国新交付F35隐身战机没雷达

无障碍浏览 进入关怀版