Сегодня 13 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft залатала дыру в «Блокноте», через которую можно было запускать в Windows 11 вредоносный код

В приложении «Блокнот» для Windows 11 обнаружена уязвимость, которая позволяла через обычную ссылку в документе запускать вредоносный код на компьютере пользователя. Microsoft оперативно выпустила обновление в рамках «Вторника обновлений», устраняющее ошибку.

 Источник изображения: Antonis Georgiou/Unsplash

Источник изображения: Antonis Georgiou/Unsplash

Как сообщает The Verge, ошибка позволяла злоумышленникам проводить атаку удалённого выполнения произвольного кода, если пользователь открывал специально подготовленный Markdown-файл и переходил по встроенной в него гиперссылке. При нажатии на такую ссылку система автоматически запускала непроверенные сетевые протоколы и загружала исполняемые файлы с удалённого сервера без дополнительного подтверждения со стороны пользователя.

Идентификатор уязвимости в общедоступной базе CVE получил номер CVE-2026-20841, а исправление вошло в состав ежемесячного пакета обновлений, опубликованного во вторник 10 февраля. Представители Microsoft уточнили, что на данный момент у них нет доказательств использования этой уязвимости в реальных кибератаках.

Напомним, поддержка языка текстовой разметки Markdown появилась в «Блокноте» для Windows 11 в мае прошлого года и сразу спровоцировала критику со стороны пользователей и экспертов. Многие упрекали Microsoft в том, что компания перегружает операционную систему избыточной функциональностью, встраивая дополнительное ПО и инструменты на основе искусственного интеллекта в такие традиционно простые приложения, как Notepad и Paint.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Бойкот рекламодателями соцсети X проверят на сговор — FTC запустило расследование 13 мин.
Марк Цукерберг создаёт себе ИИ-двойника, который будет общаться с подчинёнными за него 3 ч.
После блокировки Telegram россияне распробовали азиатские мессенджеры 4 ч.
«Хотите — верьте, хотите — нет»: разработчик Graveyard Keeper 2 отреагировал на подозрения в использовании генеративного ИИ 5 ч.
Escape from Tarkov в космосе: анонсирован хардкорный научно-фантастический шутер следующего поколения Fragmentary Order 6 ч.
Red Hat уволила сотни программистов в Китае, чтобы перенести разработку в Индию 6 ч.
Не рассчитали: переход вузов Миннесоты на Workday обошёлся вдвое дороже планируемого и привёл к ошибкам в начислении зарплат 7 ч.
Инсайдер: из-за GTA VI новая Fable может не выйти в 2026 году 7 ч.
Anthropic отодвинула OpenAI на второй план по итогам главной ИИ-конференции HumanX 12-04 14:24
Исследователи объяснили, что алгоритм Google TurboQuant не снизит спрос на память, а наоборот, усилит его 12-04 14:09
EXEED представил твердотельные аккумуляторы Rhino: запас хода на 500 км за 8 минут зарядки 11 мин.
Утечка раскрыла характеристики настольных Intel Nova Lake-S: до 52 ядер, DDR5-8000 и до 175 Вт 2 ч.
Хранилище Backblaze Storage Pod стал экспонатом Музея компьютерной истории 3 ч.
Nothing Phone (4a) Pro удивительно хорошо прошёл проверку на прочность, но обнаружился нюанс по защите от воды 3 ч.
Huawei показала складной смартфон Pura X Max с широкоформатным дисплеем 3 ч.
Aria Networks представила «думающую» сетевую платформу Deep Networking для высокоэффективных ИИ-инфраструктур 3 ч.
Увеличенный космический грузовик Cygnus XL сегодня доставит на МКС сразу 5 т груза 5 ч.
Philips представила монитор Evnia 27M2G5800 с поддержкой 5K при 165 Гц или QHD при 330 Гц 5 ч.
Toyota показала в деле колёсного робота-баскетболиста нового поколения 7 ч.
В Южной Корее разработан сверхтонкий модуль камеры с углом зрения 140 градусов 8 ч.