Майкрософт виправила вразливість у Блокнот, що дозволяє виконувати шкідливий код у Windows 11

Майкрософт виправила вразливість у Блокнот, що дозволяє виконувати шкідливий код у Windows 11

25 hardware

Уразливість у «Блокноті» Windows 11: Microsoft швидко реагує

Microsoft виявила уразливість у застосунку Notepad (Блокнот) для Windows 11, яка дозволяла зловмисникам запускати шкідливий код через звичайне посилання всередині документа.

У відповідь компанія випустила виправлення в рамках щомісячного «Вівторка оновлень» – пакет оновлень 10 лютого.

Як працює уразливість
- Сценарій атаки: користувач відкриває спеціально підготовлений файл Markdown (.md).

- Усередині файлу знаходиться гіперпосилання, по якому натискає користувач.

- При переході система автоматично запускає непідтверджені мережеві протоколи і завантажує виконуваний файл з віддаленого сервера без підтвердження користувача.

Таким чином, зловмисник може виконати довільний код на комп’ютері жертви.

Технічні деталі
ПараметрЗначенняCVE‑IDCVE-2026-20841ВиправленняВключено в пакет оновлень, опублікований 10 люта
Microsoft поки що не має доказів реального використання цієї уразливості в кібернападах.

Контекст
У травні минулого року Microsoft додала підтримку Markdown у Notepad. Це рішення викликало критику: користувачі та експерти відзначали, що застосунок став «перевантаженим» зайвою функціональністю і інтеграцією інструментів на основі ШІ, перетворюючи простий текстовий редактор у більш складне програмне забезпечення.

Висновок:

Microsoft оперативно усунула потенційну загрозу в Notepad, але питання про те, наскільки виправдане розширення можливостей цього базового застосунку, залишається відкритим.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати