電腦王阿達
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 通訊達人
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 阿達自製工具
    • 非記不可:絕不會錯過重要事件
    • LINE貼圖裁切去背神器
    • Nano Banana Pro 去浮水印工具
    • 最愛提示詞收集站
    • 簡繁轉換工具
    • 表情與特殊符號速查表
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 通訊達人
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 阿達自製工具
    • 非記不可:絕不會錯過重要事件
    • LINE貼圖裁切去背神器
    • Nano Banana Pro 去浮水印工具
    • 最愛提示詞收集站
    • 簡繁轉換工具
    • 表情與特殊符號速查表
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
電腦王阿達
No Result
View All Result

首頁 » 最新科技新聞與報導 » 最新科技新聞

Tags: CVE-2026-20841NotepadWindows安全性漏洞零日漏洞

Windows Notepad 爆高危漏洞,駭客可透過 Markdown 連結遠端劫持系統

達小編 by 達小編
2026 年 02 月 12 日
in 最新科技新聞
讀取中...

Microsoft 於 2026年2月 發布安全更新,修補 58 個漏洞,其中包括一個相當引人注目的 Windows Notepad 高危遠端程式碼執行漏洞(CVE-2026-20841)。該漏洞 CVSS 評分高達 8.8/10,屬於高危級別。攻擊者只需誘使用戶開啟含惡意內容的 Markdown 檔案並點擊連結,即可完全控制受害者的 Windows 系統。

Windows Notepad 爆高危漏洞,駭客可透過 Markdown 連結遠端劫持系統 - 電腦王阿達

CVE-2026-20841 風險摘要

Windows Notepad 爆高危漏洞,駭客可透過 Markdown 連結遠端劫持系統 - 電腦王阿達

  • CVE 編號:CVE-2026-20841
  • CVSS 評分:8.8/10(高危)
  • 漏洞類型:遠端程式碼執行(Remote Code Execution, RCE)
  • 攻擊難度:低(只需用戶點擊連結)
  • 影響範圍:Microsoft Store 版本的現代 Notepad 應用程式

Windows Notepad 漏洞原理與攻擊流程

根本原因:Markdown 功能的協議處理缺陷

Windows Notepad 新增的 Markdown 檔案支援功能存在安全缺陷。Microsoft 於 2025年為 Notepad 加入 Markdown 渲染功能,讓用戶可直接處理這種輕量級標記語言。然而,安全研究員發現,Notepad 在處理 Markdown 超連結時未能正確驗證協議處理器(protocol handler)。這個驗證缺失成為了攻擊者利用的入口。

攻擊流程解析

攻擊者利用此漏洞的完整流程如下:

  1. 準備惡意檔案:攻擊者製作包含特製連結的惡意 Markdown 檔案(.md)
  2. 誘使用戶開啟:通過釣魚郵件、即時通訊或其他社交工程手段,誘使受害者開啟該檔案
  3. 用戶點擊連結:當用戶在 Notepad 中點擊該連結時
  4. 啟動未經驗證的協議處理器:Notepad 啟動未經驗證的協議處理器,從遠端伺服器載入並執行檔案,無需適當驗證
  5. 獲得系統控制權:攻擊以用戶權限執行,若受害者擁有管理員權限,黑客即可完全接管系統

整個攻擊過程無需複雜的技術操作,僅需用戶的一次點擊,門檻極低但危害極大。

影響範圍與風險評估

項目 說明
受影響版本 Microsoft Store 版本的現代 Notepad 應用程式(支援 Markdown 功能的版本)
不受影響版本 舊版 Notepad.exe(傳統記事本程式)
風險評估 由於 Notepad 是 Windows 核心組件,幾乎所有現代 Windows 工作站都面臨此漏洞威脅

值得注意的是,此次 2 月安全更新共修補 58 個漏洞,其中包括 6 個已遭駭客利用的零日漏洞。

修補方式與用戶建議

Microsoft 已在 2026年2月10日 發布的 Windows 累積更新中修補此漏洞。用戶應採取以下措施:

立即行動

  1. 自動更新:透過 Microsoft Store 推送更新至版本 11.2510 或更高版本
  2. 手動檢查:用戶可透過 Microsoft Store 檢查 Notepad 更新
  3. Windows Update:安裝 2026年2月安全更新

安全建議

  • 避免開啟來源不明的 Markdown 檔案(.md)
  • 不要在 Notepad 中點擊不可信的連結
  • 定期檢查並安裝系統更新
  • 對於高風險用戶,可考慮暫時使用其他純文字編輯器替代
 
Tags: CVE-2026-20841NotepadWindows安全性漏洞零日漏洞

您也許會喜歡:

立達合法徵信社-讓您安心的選擇

網站搜尋

No Result
View All Result

廣告


歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 通訊達人
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
    • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 阿達自製工具
    • 超好用懶人包
    • Nano Banana Pro 去浮水印工具
    • 自製LINE 貼圖裁切去背神器
    • 阿達的提示詞收集站
    • 簡繁轉換工具
    • 表情與特殊符號速查表
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 通訊達人
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
    • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 阿達自製工具
    • 超好用懶人包
    • Nano Banana Pro 去浮水印工具
    • 自製LINE 貼圖裁切去背神器
    • 阿達的提示詞收集站
    • 簡繁轉換工具
    • 表情與特殊符號速查表
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技