如何建立可啟動的 Windows 11 25H2 USB 安裝介質
要建立 Windows 11 25H2 可啟動 USB 安裝程序,您可以使用 Rufus、Ventoy、命令提示字元和媒體建立工具,以下是具體操作方法。
微軟修復了最新版本記事本應用程式中的一個新漏洞,該漏洞可能允許攻擊者透過一個簡單的技巧控制您的Windows 11系統。
此漏洞編號為 CVE-2026-20841,是遠端程式碼執行漏洞,會影響筆記應用,尤其是在處理 Markdown 檔案時。根據微軟安全更新指南,該應用程式未能正確清理嵌入在精心建構的連結中的某些特殊字元。攻擊者可以創建惡意“.md”文件,並誘騙用戶打開它。
如果使用者點擊了嵌入的鏈接,腳本就會啟動,下載額外的惡意程序,並在系統上執行程式碼。在攻擊成功的情況下,攻擊者可以獲得與登入使用者相同的權限。
微軟表示,目前尚未發現有人在實際環境中利用該漏洞。然而,該漏洞的嚴重性足以讓微軟立即在2026年2月的「週二修補日」更新中推送修復程序。
這個案例之所以特別引人關注,是因為最近圍繞著記事本發展演變的爭議。從歷史上看,這款應用程式一直是一款極簡主義的離線文字編輯器,除了基本的檔案處理功能外,幾乎沒有任何攻擊面。
然而,現在新增的功能越多,例如依賴網路連線的 Markdown 渲染增強和 Copilot 集成,就越容易受到攻擊。
微軟已於 2026 年 2 月 10 日發布安全性更新修復了此漏洞。使用者可透過Windows 更新和 Microsoft Store 應用程式更新機制取得此修復程式。使用者應安裝最新的累積更新,並確保記事本已從 Microsoft Store 完全更新,以修補此漏洞。
從編輯角度來看,這事件強化了軟體設計中一個長久以來的原則:簡潔性本身就是一種安全特性。
記事本最初最大的優點在於其極簡設計。隨著這家軟體巨頭不斷對其最基本的工具進行現代化改造,每項新功能都必須權衡其帶來的風險。例如,人工智慧整合等功能雖然能帶來便利,但也需要更強大的安全保障。
平心而論,記事本並非唯一出現問題的筆記應用程式。最近,廣受歡迎的Notepad++ 也遭到了惡意攻擊。不過,這次的問題出在託管服務供應商,攻擊者利用被竄改的更新清單將使用者重新導向到惡意伺服器,而非 Notepad++ 應用程式本身。
此後,該開發者已經更換了服務供應商,並發布了 Notepad++ 的更新版本以提高安全性。
要建立 Windows 11 25H2 可啟動 USB 安裝程序,您可以使用 Rufus、Ventoy、命令提示字元和媒體建立工具,以下是具體操作方法。
KB5074157(版本 26220.7653)適用於 Windows 11,改進了深色模式,增加了 WebP 壁紙支持,並修復了任務欄、開始功能表、藍牙等問題。
KB5074109 是 Windows 11 的 2026 年 1 月更新,它導致了崩潰、啟動失敗、Outlook 問題和卸載錯誤,迫使用戶將其刪除。
要防止您的 ChatGPT 對話出現在 Google 搜尋中,請檢查並刪除公開共享的 ChatGPT 鏈接,方法如下。
您可以透過 Microsoft Store 或 PowerShell 安裝適用於 Android 的 Windows 子系統 (WSA),從而在 Windows 11 上執行 Android 應用程式。方法如下。
OpenAI 預設會收集您的 ChatGPT 對話內容用於 AI 訓練,以下是如何停用此功能以更好地保護隱私的方法。
Windows 11 版本 27913(Canary)帶來了重新設計的設定介面,恢復了 Vista 啟動聲音,修復了黑屏桌布問題等等。
Windows 11 版本 26120.4733 (KB5062651) 在 Beta 頻道中引入了新的 AI 圖像描述、應用程式權限重新設計以及管理員保護功能。
Windows 11 25H2 版本 26200.5702 (KB5062653) 帶來了 AI 映像描述、新的管理員安全功能、重新設計的權限對話方塊等。
現在您可以使用 winget 命令在 Windows 10 上安裝應用程序,以下是使用 Windows 軟體套件管理器執行此操作的步驟。