Майкрософт виправила вразливість у Блокнот, що дозволяє виконувати шкідливий код у Windows 11
Уразливість у «Блокноті» Windows 11: Microsoft швидко реагує
Microsoft виявила уразливість у застосунку Notepad (Блокнот) для Windows 11, яка дозволяла зловмисникам запускати шкідливий код через звичайне посилання всередині документа.
У відповідь компанія випустила виправлення в рамках щомісячного «Вівторка оновлень» – пакет оновлень 10 лютого.
Як працює уразливість
- Сценарій атаки: користувач відкриває спеціально підготовлений файл Markdown (.md).
- Усередині файлу знаходиться гіперпосилання, по якому натискає користувач.
- При переході система автоматично запускає непідтверджені мережеві протоколи і завантажує виконуваний файл з віддаленого сервера без підтвердження користувача.
Таким чином, зловмисник може виконати довільний код на комп’ютері жертви.
Технічні деталі
ПараметрЗначенняCVE‑IDCVE-2026-20841ВиправленняВключено в пакет оновлень, опублікований 10 люта
Microsoft поки що не має доказів реального використання цієї уразливості в кібернападах.
Контекст
У травні минулого року Microsoft додала підтримку Markdown у Notepad. Це рішення викликало критику: користувачі та експерти відзначали, що застосунок став «перевантаженим» зайвою функціональністю і інтеграцією інструментів на основі ШІ, перетворюючи простий текстовий редактор у більш складне програмне забезпечення.
Висновок:
Microsoft оперативно усунула потенційну загрозу в Notepad, але питання про те, наскільки виправдане розширення можливостей цього базового застосунку, залишається відкритим.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати