Сегодня 13 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft залатала дыру в «Блокноте», через которую можно было запускать в Windows 11 вредоносный код

В приложении «Блокнот» для Windows 11 обнаружена уязвимость, которая позволяла через обычную ссылку в документе запускать вредоносный код на компьютере пользователя. Microsoft оперативно выпустила обновление в рамках «Вторника обновлений», устраняющее ошибку.

 Источник изображения: Antonis Georgiou/Unsplash

Источник изображения: Antonis Georgiou/Unsplash

Как сообщает The Verge, ошибка позволяла злоумышленникам проводить атаку удалённого выполнения произвольного кода, если пользователь открывал специально подготовленный Markdown-файл и переходил по встроенной в него гиперссылке. При нажатии на такую ссылку система автоматически запускала непроверенные сетевые протоколы и загружала исполняемые файлы с удалённого сервера без дополнительного подтверждения со стороны пользователя.

Идентификатор уязвимости в общедоступной базе CVE получил номер CVE-2026-20841, а исправление вошло в состав ежемесячного пакета обновлений, опубликованного во вторник 10 февраля. Представители Microsoft уточнили, что на данный момент у них нет доказательств использования этой уязвимости в реальных кибератаках.

Напомним, поддержка языка текстовой разметки Markdown появилась в «Блокноте» для Windows 11 в мае прошлого года и сразу спровоцировала критику со стороны пользователей и экспертов. Многие упрекали Microsoft в том, что компания перегружает операционную систему избыточной функциональностью, встраивая дополнительное ПО и инструменты на основе искусственного интеллекта в такие традиционно простые приложения, как Notepad и Paint.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft взяла курс на «самодостаточность» в ИИ — собственные модели вместо зависимости от OpenAI 48 мин.
Возвращение в Раккун-Сити, старый знакомый и судьба Леона: новый геймплейный трейлер Resident Evil Requiem заинтриговал и встревожил фанатов 2 ч.
Загадочный хоррор Silent Hill: Townfall оказался игрой от первого лица в Шотландии конца 90-х 3 ч.
Apple начала блокировать аккаунты россиян с санкционными ФИО 3 ч.
«Думал, не доживу до этого дня»: Konami анонсировала первую за 12 лет новую Castlevania, и её делают разработчики Dead Cells 3 ч.
OpenAI обвинила китайскую DeepSeek в краже данных для обучения ИИ-модели R1 3 ч.
ИИ пугает даже своих создателей: исследователи массово уходят из OpenAI и Anthropic 3 ч.
Anthropic закрыла раунд финансирования на $30 млрд, подняв капитализацию до $380 млрд 4 ч.
Google представила Gemini 3 Deep Think — мощный ИИ для науки, который всё ещё «подгоняет» задачи под ответ 4 ч.
Приглашаем на ТБ Форум 2026: РБПО-сообщество ФСТЭК России и ИСП РАН, ключевые дискуссии индустрии и главные регуляторные ориентиры 5 ч.
Учёные обнаружили редкий случай рождения чёрной дыры без взрыва сверхновой 57 мин.
От «можем заменить» к «инженерной трезвости»: российские разработчики пересматривают подходы к импортозамещению 2 ч.
G42 из ОАЭ подписала соглашение о строительстве трёх дата-центров во Вьетнаме за $1 млрд 2 ч.
ECL представила всеядную энергетическую архитектуру для периферийных ИИ ЦОД 2 ч.
Backblaze назвала самые надёжные и проблемные HDD — общий уровень отказов за 2025 год упал до 1,36 % 3 ч.
Ракета Vulcan Centaur снова вспыхнула на старте и завертелась, но миссию выполнила — это вторая авария за три пуска 3 ч.
64 Гбайт памяти DDR5 теперь стоят дороже целого MacBook Air — за полгода цены взлетели в пять раз 3 ч.
В мирных целях и не только: Google Cloud анонсировала участие в космических проектах ReOrbit и Starfish Space 3 ч.
Кризис памяти затянется и продолжит бить по рынку ПК как минимум до конца года — глава Lenovo 4 ч.
Xinnor представила All-Flash платформу хранения xiNAS для задач ИИ и НРС 5 ч.