本帖最后由 simonw 于 2025-6-25 22:10 编辑
CVE-2025-49144
不过这洞,应该很难利用,
利用方法是把恶意程序和安装程序放在同一目录下,然后安装的时候执行恶意程序,实在想不出怎么能出现这个场景,能做到这一点的话还不如直接把马绑在安装程序上。
详情
https://cybersecuritynews.com/notepad-vulnerability/
CVE-2025-49144
不过这洞,应该很难利用,
利用方法是把恶意程序和安装程序放在同一目录下,然后安装的时候执行恶意程序,实在想不出怎么能出现这个场景,能做到这一点的话还不如直接把马绑在安装程序上。
详情
https://cybersecuritynews.com/notepad-vulnerability/