CVE-2026-20841

یک آسیب پذیری امنیتی با شدت بالا (High) از نوع تزریق دستور (Command Injection) در برنامه مدرن Windows Notepad (توزیعشده از طریق Microsoft Store) شناسایی شده است. این ضعف امنیتی به یک مهاجم اجازه می دهد با فریب کاربر برای باز کردن یک فایل متنی حاوی پیوندهای Markdown مخرب، کدهای دلخواه خود را با سطح دسترسی کاربر جاری روی سیستم عامل میزبان اجرا کند.
CVE-2026-40369

این آسیبپذیری در کرنل سیستمعامل ویندوز (Windows Kernel) به یک مهاجم لوکال با سطح دسترسی پایین اجازه میدهد با سوءاستفاده از ضعف در مدیریت اشارهگرهای غیرقابل اعتماد (Untrusted Pointer Dereference)، سطح دسترسی خود را تا سطح SYSTEM افزایش دهد.
CVE-2026-21510

این آسیبپذیری در مکانیزمهای حفاظتی (Protection Mechanism Failure) کامپوننت Windows Shell مایکروسافت شناسایی شده است و به مهاجم غیرمجاز اجازه میدهد با فریب کاربر برای باز کردن یک لینک یا فایل میانبر مخرب، قابلیتهای امنیتی حیاتی مانند Windows SmartScreen و هشدارهای امنیتی Shell را دور بزند.
CVE-2025-62549

آسیبپذیری ارجاع به اشارهگر غیرقابل اعتماد در Windows Routing and Remote Access Service (RRAS) به مهاجم غیرمجاز اجازه میدهد با فریب کاربر و ارسال درخواست به یک سرور مخرب از طریق شبکه، کد دلخواه را از راه دور (RCE) اجرا کند.
CVE-2025-62457
CVE-2025-62467
CVE-2025-64679
CVE-2025-64661
CVE-2025-54100
CVE-2025-62570
