Сегодня 04 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft залатала дыру в «Блокноте», через которую можно было запускать в Windows 11 вредоносный код

В приложении «Блокнот» для Windows 11 обнаружена уязвимость, которая позволяла через обычную ссылку в документе запускать вредоносный код на компьютере пользователя. Microsoft оперативно выпустила обновление в рамках «Вторника обновлений», устраняющее ошибку.

 Источник изображения: Antonis Georgiou/Unsplash

Источник изображения: Antonis Georgiou/Unsplash

Как сообщает The Verge, ошибка позволяла злоумышленникам проводить атаку удалённого выполнения произвольного кода, если пользователь открывал специально подготовленный Markdown-файл и переходил по встроенной в него гиперссылке. При нажатии на такую ссылку система автоматически запускала непроверенные сетевые протоколы и загружала исполняемые файлы с удалённого сервера без дополнительного подтверждения со стороны пользователя.

Идентификатор уязвимости в общедоступной базе CVE получил номер CVE-2026-20841, а исправление вошло в состав ежемесячного пакета обновлений, опубликованного во вторник 10 февраля. Представители Microsoft уточнили, что на данный момент у них нет доказательств использования этой уязвимости в реальных кибератаках.

Напомним, поддержка языка текстовой разметки Markdown появилась в «Блокноте» для Windows 11 в мае прошлого года и сразу спровоцировала критику со стороны пользователей и экспертов. Многие упрекали Microsoft в том, что компания перегружает операционную систему избыточной функциональностью, встраивая дополнительное ПО и инструменты на основе искусственного интеллекта в такие традиционно простые приложения, как Notepad и Paint.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Вдохновлённый комнатами страха кооперативный хоррор Blackroots получил атмосферный геймплейный трейлер 20 мин.
«Базис» создаёт собственный протокол передачи данных для удалённой работы 24 мин.
Командный шутер нового поколения Highguard от бывших разработчиков Titanfall 2 закроется спустя полтора месяца после запуска 54 мин.
Accenture стала новым владельцем Downdetector и Speedtest — сумма сделки составила более $1 млрд 3 ч.
Meta заплатит News Corp за доступ ИИ-бота компании к новостном контенту 3 ч.
OpenAI обновила модель для стандартных ответов в ChatGPT на более прямолинейную GPT 5.3 Instant 11 ч.
Google переведёт Chrome на двухнедельный цикл выпуска обновлений 11 ч.
«МойОфис» стал доступен частным пользователям бесплатно, но с обидными ограничениями 11 ч.
Сотрудники Google и OpenAI призывают к ужесточению ограничений на использование ИИ в военных целях 11 ч.
Заряженное ностальгией музыкальное приключение Mixtape от создателей The Artful Escape не заставит себя долго ждать — дата выхода и новый трейлер 14 ч.