微软修复了Windows 11记事本中的漏洞,该漏洞允许执行恶意代码。
28
hardware
Windows 11「记事本」漏洞:微软迅速响应
微软在 Windows 11 的 Notepad(记事本)应用中发现了一个漏洞,攻击者可以通过文档中的普通链接执行恶意代码。
为此,公司在每月的“更新星期二”计划中发布了补丁——2024 年 2 月 10 日的更新包。
漏洞工作原理
- 攻击场景:用户打开专门准备好的 Markdown(.md)文件。
- 文件内包含一个超链接,用户点击后触发。
- 系统在跳转时会自动启动未经验证的网络协议,并从远程服务器下载可执行文件,而无需用户确认。
因此,攻击者可以在受害者电脑上执行任意代码。
技术细节
参数 | 值
---|---
CVE‑ID | CVE-2026-20841
补丁 | 已包含于 2 月 10 日发布的更新包中
微软目前没有证据表明此漏洞已在网络攻击中被实际利用。
背景
去年五月,微软为 Notepad 添加了 Markdown 支持。该举措受到批评:用户和专家指出应用变得“功能过载”,集成了大量 AI 工具,使原本简单的文本编辑器演变成更复杂的软件。
结论:
微软及时消除了 Notepad 的潜在威胁,但关于是否应扩展这一基础应用功能的问题仍未得到解答。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论