مايكروسوفت تُصلح ثغرة أمنية خطيرة في برنامج Notepad Markdown على نظام التشغيل ويندوز 11

  • قامت مايكروسوفت بإصلاح ثغرة تنفيذ التعليمات البرمجية عن بُعد في تطبيق المفكرة الحديث.
  • تضمنت المشكلة أحرفًا خاصة تم تنظيفها بشكل غير صحيح في ملفات Markdown (.md) الخبيثة.
  • أثارت هذه الحادثة جدلاً حول إضافة الذكاء الاصطناعي وميزات أخرى غير ضرورية إلى التطبيقات البسيطة تقليدياً.
  • تم إصلاح الثغرة الأمنية من خلال تحديث فبراير 2026 المتاح عبر تحديثات ويندوز ومتجر مايكروسوفت.

قامت مايكروسوفت بإصلاح ثغرة أمنية جديدة في الإصدار الحديث من تطبيق المفكرة، والتي كان من الممكن أن تسمح للمهاجمين بالسيطرة على إعدادات نظام التشغيل ويندوز 11 الخاص بك بحيلة بسيطة.

تُعرف هذه المشكلة، المُسجلة تحت رقم CVE-2026-20841 ، بثغرة أمنية تسمح بتنفيذ تعليمات برمجية عن بُعد، وتؤثر على تطبيق تدوين الملاحظات، خاصةً عند التعامل مع ملفات Markdown. ووفقًا لدليل تحديثات الأمان من مايكروسوفت، فشل التطبيق في تنظيف بعض الأحرف الخاصة المُضمنة في الروابط المُصممة خصيصًا بشكل صحيح. وبذلك، يُمكن للمهاجم إنشاء ملف ".md" خبيث وإقناع المستخدم بفتحه.

إذا نقر المستخدم على الرابط المضمن، فقد يتم تشغيل برنامج نصي، وتنزيل حمولات إضافية، وتنفيذ تعليمات برمجية على النظام. وفي حالة نجاح الهجوم، قد يحصل المهاجم على نفس صلاحيات المستخدم المسجل دخوله.

 

تؤكد مايكروسوفت أنها لم ترصد أي شخص يستغل الثغرة الأمنية بشكل فعلي. ومع ذلك، كان خطورة الثغرة كافيةً لدفع الشركة إلى إصدار تحديث فوري لإصلاحها ضمن تحديث "يوم الثلاثاء" لشهر فبراير 2026 .

ما يجعل هذه القضية مثيرة للاهتمام بشكل خاص هو ردود الفعل السلبية الأخيرة تجاه تطور برنامج المفكرة. تاريخياً، كان التطبيق عبارة عن محرر نصوص بسيط يعمل دون اتصال بالإنترنت، ولا توجد به أي ثغرات أمنية تقريباً تتجاوز معالجة الملفات الأساسية.

ومع ذلك، الآن، كلما زادت الميزات التي تتم إضافتها، مثل تحسينات عرض Markdown وتكامل Copilot الذي يعتمد على اتصال الشبكة، زادت الأبواب المفتوحة للهجمات.

قامت مايكروسوفت بمعالجة الثغرة الأمنية من خلال تحديثاتها الأمنية الصادرة في 10 فبراير 2026. يتوفر هذا التحديث عبر خدمة تحديثات ويندوز وآلية تحديث التطبيقات في متجر مايكروسوفت. يُنصح المستخدمون بتثبيت آخر التحديثات التراكمية والتأكد من تحديث تطبيق المفكرة بالكامل من المتجر لمعالجة هذه الثغرة.

من الناحية التحريرية، يعزز هذا الحادث مبدأً راسخاً في تصميم البرمجيات، ألا وهو أن البساطة ميزة أمنية.

كانت أفضل ميزة أصلية في برنامج المفكرة هي بساطته. ومع استمرار عملاق البرمجيات في تحديث حتى أبسط أدواته، يجب موازنة كل ميزة جديدة مع المخاطر المصاحبة لها. على سبيل المثال، قد توفر ميزات مثل دمج الذكاء الاصطناعي سهولة في الاستخدام، ولكنها تتطلب أيضًا مستوى أمان أعلى.

بكل إنصاف، ليس تطبيق المفكرة (Notepad) التطبيق الوحيد لتدوين الملاحظات الذي يعاني من مشاكل. فقد تعرض تطبيق المفكرة (Notepad++) الشهير مؤخرًا للاختراق من قبل جهات خبيثة. إلا أن هذه المشكلة كانت من مزود خدمة الاستضافة، حيث سمحت للمهاجمين بإعادة توجيه المستخدمين إلى خوادم خبيثة عبر ملفات تحديث مخترقة، وكانت في الواقع مشكلة في التطبيق نفسه.

ومنذ ذلك الحين، قام المطور بالفعل بتغيير مزود الخدمة وأصدر نسخة محدثة من برنامج Notepad++ لتحسين الأمان.

اترك تعليقاً

كيفية تفعيل سطح المكتب البعيد على نظام التشغيل ويندوز 11

كيفية تفعيل سطح المكتب البعيد على نظام التشغيل ويندوز 11

لتمكين سطح المكتب البعيد على نظام التشغيل Windows 11، افتح الإعدادات > النظام > سطح المكتب البعيد، وقم بتشغيل سطح المكتب البعيد، ثم انقر فوق تأكيد.

يُصلح التحديث الطارئ KB5086672 الخطأ 0x80073712 الناتج عن إصدار معاينة Windows 11 لشهر أبريل 2026

يُصلح التحديث الطارئ KB5086672 الخطأ 0x80073712 الناتج عن إصدار معاينة Windows 11 لشهر أبريل 2026

يتوفر الآن التحديث KB5086672 (الإصدارات 26200.8117 و26100.8117) لنظام التشغيل Windows 11 25H2 و24H2 لإصلاح خطأ التثبيت 0x80073712. احصل عليه الآن.

تعتزم مايكروسوفت التحول من تطبيقات الويب إلى تطبيقات أصلية على نظام التشغيل ويندوز 11

تعتزم مايكروسوفت التحول من تطبيقات الويب إلى تطبيقات أصلية على نظام التشغيل ويندوز 11

تقوم مايكروسوفت بتحويل نظام التشغيل ويندوز 11 إلى تطبيقات أصلية، واعدةً بأداء أسرع، وتصميم أكثر اتساقًا، وتجربة مستخدم أكثر سلاسة.

بيضة عيد الفصح في ويندوز 8: تراها كل يوم ولم تلاحظها حتى

بيضة عيد الفصح في ويندوز 8: تراها كل يوم ولم تلاحظها حتى

تراه كل يوم عند تسجيل الدخول إلى ويندوز 8، وربما لم تلاحظه، ولكن مثل كل برنامج تقريبًا، يحتوي ويندوز 8 على واحد على الأقل

الإصدار 26200.5603 لنظام التشغيل Windows 11 يضيف إجراءات الذكاء الاصطناعي لمستكشف الملفات في قناة المطورين

الإصدار 26200.5603 لنظام التشغيل Windows 11 يضيف إجراءات الذكاء الاصطناعي لمستكشف الملفات في قناة المطورين

يأتي الإصدار 26200.5603 (KB5058488) لنظام التشغيل Windows 11 مع إجراءات الذكاء الاصطناعي لمستكشف الملفات، وإعدادات متقدمة جديدة، وتغييرات في المشاركة والطاقة والأدوات.

لا يزال خيار التحديث الموسع المجاني لنظام التشغيل Windows 10 يتطلب حساب Microsoft في أوروبا

لا يزال خيار التحديث الموسع المجاني لنظام التشغيل Windows 10 يتطلب حساب Microsoft في أوروبا

يُصبح تحديث نظام التشغيل Windows 10 ESU مجانيًا في أوروبا لمدة عام إضافي، ولكن التسجيل لا يزال يتطلب حسابًا على منصة مايكروسوفت. إليكم شرحًا للمتطلبات.

كيفية التحقق من نماذج الذكاء الاصطناعي المثبتة على نظام التشغيل ويندوز 11

كيفية التحقق من نماذج الذكاء الاصطناعي المثبتة على نظام التشغيل ويندوز 11

للتحقق من نماذج الذكاء الاصطناعي المتوفرة على جهاز الكمبيوتر الخاص بك الذي يعمل بنظام التشغيل Windows 11 Copilot+، افتح الإعدادات > النظام > مكونات الذكاء الاصطناعي، وقم بتأكيد النماذج الموجودة على الجهاز.

يتوفر الآن نظام التشغيل Windows 11 24H2 بالكامل لأجهزة الكمبيوتر المتوافقة.

يتوفر الآن نظام التشغيل Windows 11 24H2 بالكامل لأجهزة الكمبيوتر المتوافقة.

أصبح نظام التشغيل Windows 11 24H2 متاحًا الآن بالكامل يدويًا وتلقائيًا لأجهزة الكمبيوتر المؤهلة التي تعمل بالإصدارات 23H2 و22H2 و21H2 وWindows 10.

ميزات الذكاء الاصطناعي الجديدة لنظام التشغيل ويندوز 11 لأجهزة الكمبيوتر المزودة بخاصية Copilot+ ستتوفر في عام 2025

ميزات الذكاء الاصطناعي الجديدة لنظام التشغيل ويندوز 11 لأجهزة الكمبيوتر المزودة بخاصية Copilot+ ستتوفر في عام 2025

تتضمن ميزات الذكاء الاصطناعي الجديدة لنظام التشغيل Windows 11 التي ستصدر في عام 2025، ميزة الاستدعاء، وميزة النقر للقيام، والفهرسة الدلالية، والذكاء الاصطناعي في الإعدادات، ومولد الملصقات، وإجراءات المستكشف.

مايكروسوفت ستستبدل خاصية البحث في شريط المهام بخاصية Copilot في نظام التشغيل ويندوز 11

مايكروسوفت ستستبدل خاصية البحث في شريط المهام بخاصية Copilot في نظام التشغيل ويندوز 11

تعتزم مايكروسوفت تغيير مربع بحث ويندوز في شريط المهام بواجهة مستخدم بحث جديدة من نوع Copilot مع إمكانية الوصول السريع إلى الرؤية والصوت.