Tags恶意代码钓鱼攻击发布时间Jun 30, 2025摘要Notepad v8.8.1被发现存在严重漏洞CVE202549144攻击者可利用该漏洞通过操控regsvr32.exe路径获取系统权限安装程序在当前目录搜索依赖项时未验证文件来源导致恶意代码执行该漏洞可能与钓鱼攻击结合使用增加风险建议采用绝对路径验证文件签名等措施防范来源不安全