Уязвимость в «Блокноте» Windows 11 угрожает безопасности пользователей

Приложение «Блокнот» в Windows 11, оснащенное функциями искусственного интеллекта, оказалось подвержено серьезной уязвимости, позволяющей хакерам отправлять зашифрованные текстовые файлы и проникать в системы пользователя одним кликом мыши. Уязвимость, обозначенная как CVE-2026-20841, имеет высокий рейтинг серьезности — 8,8 из 10. Microsoft выпустила патч для ее устранения в рамках регулярного обновления безопасности. По информации компании, злоумышленники могут заставить пользователей открыть вредоносную ссылку в файле Markdown — текстовом документе, который по умолчанию открывается в «Блокноте». В результате это запускает непроверенные протоколы, загружающие и исполняющие удаленные файлы. Microsoft предупреждает, что один клик может привести к выполнению вредоносного кода с теми же правами доступа, что и у пользователя. Исследователи из vx-underground также отметили, что уязвимость позволяет выполнять код по сети, и многие пользователи выражают недовольство тем, что Microsoft добавила ненужные функции к «Блокноту». Программист Мanel Родеро подчеркнул, что пользователям нужен просто текстовый редактор без сложных сетевых возможностей. Летом 2025 года Markdown-разметка была внедрена в «Блокнот», что позволяет создавать различные стили текста и гиперссылки. С января пользователь может отключать форматирование Markdown, а также функции Copilot, связанные с Microsoft 365.

Помогите проекту, поделитесь с друзьями ;)

Добавить комментарий