Microsoft пусна актуализация на сигурността, която отстранява сериозна уязвимост в стандартния текстов редактор Notepad, която позволява чрез линк в документ да се стартира зловреден код на компютъра на потребителя.
Въпросната уязвимост, свързана с поддръжката на Markdown файлове позволява на атакуващите да проведат отдалечена атака за изпълнение на произволен код, ако потребителят отвори специално подготвен Markdown файл и щракне върху вградена в него хипервръзка. При щракване върху такава връзка системата автоматично стартираше непроверени мрежови протоколи и изтегляше изпълними файлове от отдалечен сървър без допълнително потвърждение от страна на потребителя.
Markdown е прост език за маркиране и форматиране на текст. Той ви позволява бързо и лесно да създавате структуриран текст (заглавия, списъци, линкове, таблици, код и т.н.), използвайки обичайните символи от клавиатурата.
Уязвимостта е получила идентификатора CVE-2026-20841, а кръпката е включена в месечния сервизен пакет (Patch Tuesday), публикуван във вторник. Представители на Microsoft уточниха, че към момента не разполагат с доказателства за използването на тази уязвимост в реални кибератаки, но компанията е решила да пусне кръпката като превантивна мярка.
Припомняме, че поддръжката на Markdown се появи в Notepad за Windows 11 през май миналата година и веднага предизвика критики от страна на потребители и експерти. Много от тях упрекнаха Microsoft, че претоварва операционната система с излишна функционалност, вграждайки допълнителен софтуер и инструменти, базирани на изкуствен интелект в традиционно прости и леки приложения като Notepad и Paint.
Notepad не е единственият текстов редактор, който напоследък се сблъсква с проблеми със сигурността. Неотдавна разработчиците на Notepad++ съобщиха, че някои потребители може да са изтеглили актуализации, съдържащи зловреден софтуер, разпространявани от китайски хакери. Нападателите са прихванали официалните канали за актуализации на разработчиците и са насочили някои потребители към контролирани от тях сървъри със зловредни файлове.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!