Microsoft затвори критична уязвимост в Notepad, която позволява стартирането на зловреден код в Windows 11

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Microsoft пусна актуализация на сигурността, която отстранява сериозна уязвимост в стандартния текстов редактор Notepad, която позволява чрез линк в документ да се стартира зловреден код на компютъра на потребителя.

Въпросната уязвимост, свързана с поддръжката на Markdown файлове позволява на атакуващите да проведат отдалечена атака за изпълнение на произволен код, ако потребителят отвори специално подготвен Markdown файл и щракне върху вградена в него хипервръзка. При щракване върху такава връзка системата автоматично стартираше непроверени мрежови протоколи и изтегляше изпълними файлове от отдалечен сървър без допълнително потвърждение от страна на потребителя.

Markdown е прост език за маркиране и форматиране на текст. Той ви позволява бързо и лесно да създавате структуриран текст (заглавия, списъци, линкове, таблици, код и т.н.), използвайки обичайните символи от клавиатурата.

Уязвимостта е получила идентификатора CVE-2026-20841, а кръпката е включена в месечния сервизен пакет (Patch Tuesday), публикуван във вторник. Представители на Microsoft уточниха, че към момента не разполагат с доказателства за използването на тази уязвимост в реални кибератаки, но компанията е решила да пусне кръпката като превантивна мярка.

Припомняме, че поддръжката на Markdown се появи в Notepad за Windows 11 през май миналата година и веднага предизвика критики от страна на потребители и експерти. Много от тях упрекнаха Microsoft, че претоварва операционната система с излишна функционалност, вграждайки допълнителен софтуер и инструменти, базирани на изкуствен интелект в традиционно прости и леки приложения като Notepad и Paint.

Notepad не е единственият текстов редактор, който напоследък се сблъсква с проблеми със сигурността. Неотдавна разработчиците на Notepad++ съобщиха, че някои потребители може да са изтеглили актуализации, съдържащи зловреден софтуер, разпространявани от китайски хакери. Нападателите са прихванали официалните канали за актуализации на разработчиците и са насочили някои потребители към контролирани от тях сървъри със зловредни файлове.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини