CVE-2026-20841
ثغرة تنفيذ التعليمات البرمجية عن بُعد في تطبيق المفكرة في ويندوز
- تم النشر
- 10/02/2026
- محدث
- 19/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحييد غير السليم للعناصر الخاصة المستخدمة في أمر ('حقن الأوامر') في Windows Notepad App يسمح لمهاجم غير مصرح به بتنفيذ التعليمات البرمجية محليًا.
المصادر
13إثبات مفهوم لاستغلال CVE-2026-20841، وهو ثغرة تنفيذ برمجيات عن بُعد (RCE) في مفكرة ويندوز عبر روابط ماركداون. يُنشئ ملفات .md مصمّمة خصيصًا لتفعيل حمولات عن بُعد، أو تحميل جانبي للتطبيقات، أو تنفيذ ملفات ثنائية محلية.
🛠 توضيح تنفيذ التعليمات البرمجية عن بُعد في مفكرة ويندوز عبر روابط ماركداون تستغل بروتوكولات عناوين URL غير الآمنة.
تحليل تقني وإثبات مفهوم لثغرة حقن أوامر في عرض Markdown الخاص بمفكرة Windows، يتم تفعيلها عبر النقر مع الضغط على مفتاح التحكم (Control+Click) على روابط مصممة خصيصًا، مع مناقشة سيناريوهات الاستغلال والإجراءات التخفيفية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.