Windows 11 25H2 可讓您在初始安裝期間從舊電腦傳輸資料。
Windows 11 25H2 OOBE 的新增「傳輸到新電腦」功能可讓您在安裝過程中使用本機網路遷移檔案和設置,而無需使用 OneDrive。
Notepad++ 是Windows 11自備記事本應用程式的廣泛替代品,該公司已證實其託管服務提供者的帳戶在 2025 年 6 月至 12 月期間遭到惡意攻擊者入侵。這次入侵使得攻擊者能夠透過被竄改的更新清單將部分使用者重新導向到惡意伺服器。
根據官方披露的信息,安全專家發現 Notepad++ 的前託管服務提供者的基礎設施遭到入侵。攻擊者利用系統攔截發送至notepad-plus-plus.org的更新流量,並植入部分使用者惡意更新檔案。分析家認為,這次攻擊的針對性顯示這是一場間諜活動,而非大規模惡意軟體攻擊。
惡意人員最初一直能夠存取託管伺服器,直至 2025 年 9 月 2 日。即使失去直接存取權限,他們仍然保留內部服務憑證,直至 2025 年 12 月 2 日,從而能夠持續攔截更新流量。這次攻擊利用了舊版 Notepad++ 中已知的漏洞,包括更新驗證控制不足等問題。
哪些人受到了影響?
只有在 2025 年 6 月至 12 月期間透過內建更新程式更新 Notepad++ 的使用者才會面臨風險。但是,從官方網站或 GitHub 發布頁面手動下載安裝程式的使用者則不受影響。
安全分析人員確認,沒有證據表明存在大規模命令控製或廣泛的系統漏洞。這次攻擊似乎具有高度針對性,很可能是針對特定組織或個人。
補救措施和安全增強
據該應用程式的開發者稱,Notepad++ 已切換到新的、更安全的託管服務供應商,以防止未來出現基礎設施層級的安全漏洞。
前一家供應商的內部憑證已輪換,確保攻擊者殘留的任何存取權限已被撤銷。
該應用程式的更新程式 WinGup 在 8.8.9 版本中得到了增強,可以同時驗證憑證和安裝程式簽名,從而加強了更新下載的安全性。
預計該筆記應用程式將在未來幾週內升級到 8.9.2 版本,該版本將對所有更新強制執行嚴格的 XMLDSig 憑證和簽章驗證,進一步保護使用者免受篡改或重定向攻擊。
用戶該怎麼做?
Notepad++ 團隊敦促所有使用者手動更新至 8.9.1或更高版本,並重置與先前託管環境關聯的任何服務的憑證,包括 SSH、FTP 和 MySQL 資料庫。
如果您在受影響期間使用內建更新程式進行了更新,最好也執行一次完整的防毒掃描。
這次事件提醒我們供應鏈攻擊的風險,以及驗證軟體來源和下載真實性的必要性。即使是受信任的開發者帳戶也可能被盜用,這凸顯了強大的託管安全和嚴格的更新驗證的重要性。
Windows 11 25H2 OOBE 的新增「傳輸到新電腦」功能可讓您在安裝過程中使用本機網路遷移檔案和設置,而無需使用 OneDrive。
KB5064093(版本 26200.5761)適用於 Windows 11,包含 Android 應用程式復原功能、新的鎖定螢幕電池圖示、AI 代理程式更新和修復。
Windows 11 版本 27774 引入了管理員保護功能,並更改了在處理分割區時 Windows 安裝程式的操作。
若要下載 Windows 8.1 ISO 文件,請開啟 Microsoft 下載頁面,選擇版本、語言,然後按一下下載按鈕。
若要建立 Windows 8.1 啟動 U 盤,您可以使用 Rufus 和 Ventoy 等第三方工具,也可以使用命令提示字元。方法如下。
若要下載 arm64 Windows 11 25H2 ISO 文件,請開啟官方下載頁面,選擇 Arm64 的 ISO 檔案、語言,然後點擊下載。
Windows 11 可讓您透過 netplwiz 小程式或登入選項設定來刪除帳戶登入密碼。以下是具體操作方法。
哪些電腦可以獲得 Windows Recall 功能?只有 Copilot+ 電腦(即現有 Windows 11 電腦,且 NPU 效能不高於 40 TOPS)將無法取得此 AI 功能。
2026 年 1 月 22 日 – Microsoft 365 在北美地區發生重大故障,導致 Teams、Outlook、OneDrive 等服務中斷。
若要尋找 Windows 11 電腦的規格,請開啟“設定”>“系統”>“關於”,然後確定 CPU、記憶體、系統類型、作業系統版本等資訊。