如何建立可啟動的 Windows 11 25H2 USB 安裝介質
要建立 Windows 11 25H2 可啟動 USB 安裝程序,您可以使用 Rufus、Ventoy、命令提示字元和媒體建立工具,以下是具體操作方法。
Notepad++ 是Windows 11自備記事本應用程式的廣泛替代品,該公司已證實其託管服務提供者的帳戶在 2025 年 6 月至 12 月期間遭到惡意攻擊者入侵。這次入侵使得攻擊者能夠透過被竄改的更新清單將部分使用者重新導向到惡意伺服器。
根據官方披露的信息,安全專家發現 Notepad++ 的前託管服務提供者的基礎設施遭到入侵。攻擊者利用系統攔截發送至notepad-plus-plus.org的更新流量,並植入部分使用者惡意更新檔案。分析家認為,這次攻擊的針對性顯示這是一場間諜活動,而非大規模惡意軟體攻擊。
惡意人員最初一直能夠存取託管伺服器,直至 2025 年 9 月 2 日。即使失去直接存取權限,他們仍然保留內部服務憑證,直至 2025 年 12 月 2 日,從而能夠持續攔截更新流量。這次攻擊利用了舊版 Notepad++ 中已知的漏洞,包括更新驗證控制不足等問題。
哪些人受到了影響?
只有在 2025 年 6 月至 12 月期間透過內建更新程式更新 Notepad++ 的使用者才會面臨風險。但是,從官方網站或 GitHub 發布頁面手動下載安裝程式的使用者則不受影響。
安全分析人員確認,沒有證據表明存在大規模命令控製或廣泛的系統漏洞。這次攻擊似乎具有高度針對性,很可能是針對特定組織或個人。
補救措施和安全增強
據該應用程式的開發者稱,Notepad++ 已切換到新的、更安全的託管服務供應商,以防止未來出現基礎設施層級的安全漏洞。
前一家供應商的內部憑證已輪換,確保攻擊者殘留的任何存取權限已被撤銷。
該應用程式的更新程式 WinGup 在 8.8.9 版本中得到了增強,可以同時驗證憑證和安裝程式簽名,從而加強了更新下載的安全性。
預計該筆記應用程式將在未來幾週內升級到 8.9.2 版本,該版本將對所有更新強制執行嚴格的 XMLDSig 憑證和簽章驗證,進一步保護使用者免受篡改或重定向攻擊。
用戶該怎麼做?
Notepad++ 團隊敦促所有使用者手動更新至 8.9.1或更高版本,並重置與先前託管環境關聯的任何服務的憑證,包括 SSH、FTP 和 MySQL 資料庫。
如果您在受影響期間使用內建更新程式進行了更新,最好也執行一次完整的防毒掃描。
這次事件提醒我們供應鏈攻擊的風險,以及驗證軟體來源和下載真實性的必要性。即使是受信任的開發者帳戶也可能被盜用,這凸顯了強大的託管安全和嚴格的更新驗證的重要性。
要建立 Windows 11 25H2 可啟動 USB 安裝程序,您可以使用 Rufus、Ventoy、命令提示字元和媒體建立工具,以下是具體操作方法。
KB5074157(版本 26220.7653)適用於 Windows 11,改進了深色模式,增加了 WebP 壁紙支持,並修復了任務欄、開始功能表、藍牙等問題。
KB5074109 是 Windows 11 的 2026 年 1 月更新,它導致了崩潰、啟動失敗、Outlook 問題和卸載錯誤,迫使用戶將其刪除。
要防止您的 ChatGPT 對話出現在 Google 搜尋中,請檢查並刪除公開共享的 ChatGPT 鏈接,方法如下。
您可以透過 Microsoft Store 或 PowerShell 安裝適用於 Android 的 Windows 子系統 (WSA),從而在 Windows 11 上執行 Android 應用程式。方法如下。
OpenAI 預設會收集您的 ChatGPT 對話內容用於 AI 訓練,以下是如何停用此功能以更好地保護隱私的方法。
Windows 11 版本 27913(Canary)帶來了重新設計的設定介面,恢復了 Vista 啟動聲音,修復了黑屏桌布問題等等。
Windows 11 版本 26120.4733 (KB5062651) 在 Beta 頻道中引入了新的 AI 圖像描述、應用程式權限重新設計以及管理員保護功能。
Windows 11 25H2 版本 26200.5702 (KB5062653) 帶來了 AI 映像描述、新的管理員安全功能、重新設計的權限對話方塊等。
現在您可以使用 winget 命令在 Windows 10 上安裝應用程序,以下是使用 Windows 軟體套件管理器執行此操作的步驟。