近日,微软发出安全警示,指出Windows系统自带的记事本存在一个安全漏洞(CVE-2026-20841)。
这个漏洞在CVSS评分体系里的得分是8.8/10,处于高危级别,并且已经监测到有黑客正利用它发起攻击。
据微软方面的通报,该漏洞属于远程代码执行(RCE)类型,问题根源在于记事本程序对某些特定命令中的危险字符没有进行正确的清理或屏蔽处理。
黑客仅需诱导受害者打开带有恶意链接的文件并触发脚本,就能绕过系统防御,在后台自动下载并运行恶意代码。
一旦攻击得手,黑客就能取得受害者电脑的最高控制权,完全掌控系统。
目前,微软已在2月份的Windows累计更新中修复了该问题,建议用户即刻检查更新并进行安装。
该漏洞的发现也激起了用户的强烈不满,原本记事本只是一款简单、功能单一的文字编辑工具,现在却被添加了Copilot AI以及多项其他功能,不少用户都觉得这些新增内容并无必要。