Microsoft исправила опасную уязвимость безопасности Markdown в Блокноте Windows 11.

  • Microsoft исправила уязвимость, приводящую к удаленному выполнению кода в современной версии приложения «Блокнот».
  • Ошибка заключалась в некорректной обработке специальных символов в вредоносных файлах Markdown (.md).
  • Этот инцидент подогревает дискуссию о добавлении искусственного интеллекта и других ненужных функций в традиционно простые приложения.
  • Уязвимость устранена в обновлении от февраля 2026 года, доступном через Центр обновления Windows и Microsoft Store.

Компания Microsoft устранила новую уязвимость в современной версии приложения «Блокнот», которая могла позволить злоумышленникам получить контроль над вашей системой Windows 11 с помощью простого приема.

Проблема, отслеживаемая как CVE-2026-20841 , представляет собой уязвимость удаленного выполнения кода, затрагивающую приложение для создания заметок, особенно при работе с файлами Markdown. Согласно руководству по обновлениям безопасности Microsoft, приложение не смогло должным образом проверить некоторые специальные символы, встроенные в специально созданные ссылки. Злоумышленник мог создать вредоносный файл «.md» и убедить пользователя открыть его.

Если пользователь затем перейдет по встроенной ссылке, может запуститься скрипт, загрузить дополнительные полезные нагрузки и выполнить код в системе. В случае успеха злоумышленник может получить те же привилегии, что и вошедший в систему пользователь.

 

Microsoft заявляет, что не зафиксировала случаев активного использования этой уязвимости в реальных условиях. Однако серьезность проблемы оказалась достаточно высокой, чтобы компания немедленно выпустила исправление в рамках обновления Patch Tuesday в феврале 2026 года .

Этот случай особенно интересен из-за недавней негативной реакции на эволюцию Блокнота. Исторически это приложение представляло собой минималистичный текстовый редактор, работающий в автономном режиме и практически не имеющий уязвимостей, за исключением базовой обработки файлов.

Однако, чем больше функций добавляется, например, улучшенная отрисовка Markdown и интеграция с Copilot, зависящая от сетевого подключения, тем больше возможностей для атак.

Компания Microsoft устранила уязвимость в обновлениях безопасности от 10 февраля 2026 года. Исправление доступно через Центр обновления Windows и механизм обновления приложений Microsoft Store. Пользователям следует установить последние накопительные обновления и убедиться, что Блокнот полностью обновлен из магазина, чтобы устранить уязвимость.

В редакционном плане этот инцидент подтверждает давний принцип проектирования программного обеспечения: простота — это залог безопасности.

Первоначальным главным достоинством Блокнота был его минимализм. Поскольку программный гигант продолжает модернизировать даже самые базовые инструменты, каждую новую функцию необходимо сопоставлять с сопутствующими рисками. Например, такие функции, как интеграция с ИИ, могут быть удобны, но также требуют более высокого уровня безопасности.

Справедливости ради, Notepad — не единственное приложение для заметок, имеющее проблемы. Недавно широко популярное приложение Notepad++ также было взломано злоумышленниками. Однако это была проблема хостинг-провайдера, которая позволила злоумышленникам перенаправлять пользователей на вредоносные серверы через скомпрометированные манифесты обновлений, а проблема заключалась в самом приложении.

С тех пор разработчик уже сменил поставщика и выпустил обновленную версию Notepad++ для повышения уровня безопасности.

Оставить комментарий

Сборка 29550 для Windows 11 27H2 с новыми настройками электропитания (Canary)

Сборка 29550 для Windows 11 27H2 с новыми настройками электропитания (Canary)

Сборка 29550 для Windows 11 вышла в канале Canary и включает в себя 16 новых эмодзи, изменения в проводнике файлов, улучшенную функцию «Общий доступ рядом» и обновленные параметры электропитания.

Сборка 26300.8068 (KB5079464) для Windows 11 26H2 улучшает функцию удаления ненужных приложений и настройку (для разработчиков).

Сборка 26300.8068 (KB5079464) для Windows 11 26H2 улучшает функцию удаления ненужных приложений и настройку (для разработчиков).

Обновление KB5079464 (сборка 26300.8068) для Windows 11 вышло в канале для разработчиков и включает в себя обновления политики удаления ненужных приложений, улучшения установки, изменения в безопасности драйверов и многое другое.

Как исправить ошибку Диск C на компьютере Samsung недоступен (отказано в доступе) в Windows 11

Как исправить ошибку Диск C на компьютере Samsung недоступен (отказано в доступе) в Windows 11

Обновления Windows 11 KB5077181 и KB5079473 нарушают доступ к диску C на некоторых компьютерах Samsung. Microsoft подтверждает причину и предлагает обходное решение.

В сборке 26120.4151 для Windows 11 добавлены расширенные настройки в бета-канале.

В сборке 26120.4151 для Windows 11 добавлены расширенные настройки в бета-канале.

В бета-канале распространяется сборка 26120.4151 (KB5058486) для Windows 11, включающая новые расширенные настройки, ИИ для проводника файлов и визуальные изменения.

Сборка 26200.5651 (KB5060818) для Windows 11 добавляет часы в уведомления, функцию вызова экспортируемых данных и многое другое (для разработчиков).

Сборка 26200.5651 (KB5060818) для Windows 11 добавляет часы в уведомления, функцию вызова экспортируемых данных и многое другое (для разработчиков).

В канале для разработчиков вышло обновление KB5058512 (сборка 26200.5622) для Windows 11, включающее изменения в работе ИИ, функцию «Восстановление экспорта», отображение секунд на часах и доработки проводника файлов.

Сборка 26200.5722 (KB5062669) для Windows 11 25H2 с новыми функциями (для разработчиков)

Сборка 26200.5722 (KB5062669) для Windows 11 25H2 с новыми функциями (для разработчиков)

Сборка 26200.5722 (KB5062669) для Windows 11 25H2 в канале Dev содержит новые функции, изменения и исправления. Версия 24H2 получает сборку 26120.5722.

Windows 11 25H2 позволит вам перенести данные со старого компьютера во время первоначальной настройки.

Windows 11 25H2 позволит вам перенести данные со старого компьютера во время первоначальной настройки.

В Windows 11 25H2 в рамках первоначальной настройки (OOBE) появилась новая функция «Перенос на новый ПК», позволяющая переносить файлы и настройки во время установки, используя локальную сеть без OneDrive.

Сборка 26200.5761 (KB5064093) для Windows 11 25H2 добавляет функцию возобновления работы приложений Android и многое другое (для разработчиков).

Сборка 26200.5761 (KB5064093) для Windows 11 25H2 добавляет функцию возобновления работы приложений Android и многое другое (для разработчиков).

В обновление KB5064093 (сборка 26200.5761) для Windows 11 включены функции возобновления работы приложений Android, новый значок батареи на экране блокировки, обновления для ИИ-агента и исправления ошибок.

В сборке Windows 11 27774 добавлена ​​функция защиты администратора в канал Canary.

В сборке Windows 11 27774 добавлена ​​функция защиты администратора в канал Canary.

В сборке 27774 для Windows 11 добавлена ​​функция защиты администратора и внесены изменения в программу установки Windows при работе с разделами.

Как скачать официальный ISO-файл Windows 8.1 (2026)

Как скачать официальный ISO-файл Windows 8.1 (2026)

Чтобы загрузить ISO-файл Windows 8.1, откройте страницу загрузок Microsoft, выберите версию, язык и нажмите кнопку загрузки.