CVE-2026-20841

هشدار سایبری CVE-2026-20841

یک آسیب ‌پذیری امنیتی با شدت بالا (High) از نوع تزریق دستور (Command Injection) در برنامه مدرن Windows Notepad (توزیع‌شده از طریق Microsoft Store) شناسایی شده است. این ضعف امنیتی به یک مهاجم اجازه می ‌دهد با فریب کاربر برای باز کردن یک فایل متنی حاوی پیوندهای Markdown مخرب، کدهای دلخواه خود را با سطح دسترسی کاربر جاری روی سیستم عامل میزبان اجرا کند.

CVE-2026-40369

هشدار سایبری CVE-2026-40369

این آسیب‌پذیری در کرنل سیستم‌عامل ویندوز (Windows Kernel) به یک مهاجم لوکال با سطح دسترسی پایین اجازه می‌دهد با سوءاستفاده از ضعف در مدیریت اشاره‌گرهای غیرقابل اعتماد (Untrusted Pointer Dereference)، سطح دسترسی خود را تا سطح SYSTEM افزایش دهد.

CVE-2026-21510

هشدار سایبری CVE-2026-21510

این آسیب‌پذیری در مکانیزم‌های حفاظتی (Protection Mechanism Failure) کامپوننت Windows Shell مایکروسافت شناسایی شده است و به مهاجم غیرمجاز اجازه می‌دهد با فریب کاربر برای باز کردن یک لینک یا فایل میانبر مخرب، قابلیت‌های امنیتی حیاتی مانند Windows SmartScreen و هشدارهای امنیتی Shell را دور بزند.

CVE-2025-62549

هشدار سایبری CVE-2025-62549

آسیب‌پذیری ارجاع به اشاره‌گر غیرقابل اعتماد در Windows Routing and Remote Access Service (RRAS) به مهاجم غیرمجاز اجازه می‌دهد با فریب کاربر و ارسال درخواست به یک سرور مخرب از طریق شبکه، کد دلخواه را از راه دور (RCE) اجرا کند.