CVE-2026-20841 黑客可通过Windows记事本漏洞劫持整台电脑
近日,微软发布安全警告,披露了Windows系统自带的记事本存在一项安全漏洞(CVE-2026-20841)。

该漏洞在CVSS评分系统中达8.8/10,属于高危等级,且已被发现有黑客正在利用其进行攻击。
据微软通报,这是一款远程代码执行(RCE)漏洞,其根源在于记事本未能正确清理或屏蔽某些特定命令中的危险字符。
黑客只需诱导受害者打开一份包含恶意链接的文件并触发脚本,即可绕过系统防御,在后台自动下载并执行恶意代码。
一旦攻击成功,黑客将获得受害者电脑的最高控制权限,彻底劫持系统。
目前,微软已在2月份的Windows累计更新中修复了此问题,建议用户立即检查更新并安装。
该漏洞的发现亦引发用户的强烈批评,原本记事本只是简单、功能单纯的文字编辑器,如今却被加入Copilot AI及多项功能,许多用户均认为并无必要。
-
Unity曝严重漏洞 黑曜石《宣誓》等多款大作紧急下架
自2003年成立以来,黑曜石娱乐推出了《辐射:新维加斯》《天外世界》等广受好评的角色扮演游戏。今年该工作室不仅推出了《宣誓》与《禁闭求生2》抢先版,其重磅作品《天外世界2》也预计于2025年10月29
-
火狐官宣关闭北京公司终止中国账户 国际版不受影响
近日北京谋智火狐信息技术有限公司发布了“关于Firefox在中国持续运营,但北京火狐关闭及Firefox账户服务终止的重要公告”。其在公告中表示,Firefox在中国的运营将发生一些变化,其中包括火狐
-
蓝牙芯片曝重大窃听漏洞!涉及多款大牌耳机音箱
德国安全公司ERNW的研究人员发现,络达(Airoha)蓝牙芯片存在三个安全漏洞,这些芯片广泛应用于主流无线耳机和音箱中。攻击者在10-20米范围内可利用这些漏洞实现以下操作:· 当设备处于开机但待机
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- Firefox ESR 115 将支持到 2026 年 3 月
- EXAM-MASTER 基于 Python + Flask 框架实现的全平台在线刷题系统
- TestFlight,苹果应用测试的利器
- 编程一小时,就问你敢不敢?
- 从手机投屏到升级会员:想好好看个电视为啥这么难
- GSMA警告:6GHz对5G至关重要,分配给免授权用途将损害产业发展
- 一文抄 10 篇!韩国发表的顶级会议论文被曝抄袭,第一作者是“原罪”?
- 累计16家!新疆、吉林两地注册中广电移动网络省分公司
- 多屏版iPhone首曝光:前后双屏设计
- 魏少军:微纳系统集成将延续摩尔定律
- 电竞,正在席卷中国
- 欧阳钟灿院士:液晶显示不会被取代,中国OLED将后来居上



微信扫码关注公众号