Сегодня 03 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft залатала дыру в «Блокноте», через которую можно было запускать в Windows 11 вредоносный код

В приложении «Блокнот» для Windows 11 обнаружена уязвимость, которая позволяла через обычную ссылку в документе запускать вредоносный код на компьютере пользователя. Microsoft оперативно выпустила обновление в рамках «Вторника обновлений», устраняющее ошибку.

 Источник изображения: Antonis Georgiou/Unsplash

Источник изображения: Antonis Georgiou/Unsplash

Как сообщает The Verge, ошибка позволяла злоумышленникам проводить атаку удалённого выполнения произвольного кода, если пользователь открывал специально подготовленный Markdown-файл и переходил по встроенной в него гиперссылке. При нажатии на такую ссылку система автоматически запускала непроверенные сетевые протоколы и загружала исполняемые файлы с удалённого сервера без дополнительного подтверждения со стороны пользователя.

Идентификатор уязвимости в общедоступной базе CVE получил номер CVE-2026-20841, а исправление вошло в состав ежемесячного пакета обновлений, опубликованного во вторник 10 февраля. Представители Microsoft уточнили, что на данный момент у них нет доказательств использования этой уязвимости в реальных кибератаках.

Напомним, поддержка языка текстовой разметки Markdown появилась в «Блокноте» для Windows 11 в мае прошлого года и сразу спровоцировала критику со стороны пользователей и экспертов. Многие упрекали Microsoft в том, что компания перегружает операционную систему избыточной функциональностью, встраивая дополнительное ПО и инструменты на основе искусственного интеллекта в такие традиционно простые приложения, как Notepad и Paint.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ-компании стали нанимать философов на шестизначные зарплаты из-за растущего недоверия к поведению нейросетей 2 ч.
Microsoft адаптировала Azure Local для крупномасштабных суверенных облаков 5 ч.
Nebius купила стартап Eigen AI, повышающий производительность ИИ-моделей 6 ч.
Прощай, Дживс: поисковая система Ask.com закрылась спустя четверть века 10 ч.
Sony придётся выплатить $7,8 млн пользователям PlayStation Network по коллективному иску 10 ч.
xAI выпустила Grok 4.3: более дешёвую ИИ-модель с упором на агентские задачи и практическую эффективность 11 ч.
OpenAI без лишнего шума изменила правила работы с персональными данными пользователей ChatGPT 11 ч.
Новая статья: Windrose — пираты в моде при любой погоде. Предварительный обзор 18 ч.
76 % всей украденной за 2026 год криптовалюты осели в КНДР 02-05 17:13
Власти США намерены резко ускорить устранение критических уязвимостей в IT-системах 02-05 15:50
Астрономы зафиксировали у галактики «Сомбреро» прежде невидимое гало — более чем втрое шире самой галактики 4 мин.
Boston Dynamics покинули несколько топ-менеджеров за короткий период времени 5 ч.
Fractal Design выпустила панорамный корпус Pop 2 Vision с двухкамерной компоновкой и реверсивными вентиляторами 7 ч.
Выросли в цене даже восстановленные игровые консоли Sony PlayStation 5 10 ч.
Meta увеличила прогноз по капзатратам на год из-за роста цен и затрат на ЦОД 18 ч.
Qualcomm готовится поставлять чипы гиперскейлеру — инвесторы довольны, поскольку на мобильном направлении не всё гладко 19 ч.
Учёные создали искусственные нейроны, сигналы которых живой мозг воспринял как свои 21 ч.
NASA зальёт деньгами производителей лунных посадочных модулей — без них база на Луне не появится 02-05 15:12
Поиском мест для добычи воды на Марсе займутся дроны с георадарами 02-05 14:02
«Большая четвёрка» гиперскейлеров увеличит капзатраты до $725 млрд 02-05 13:43