ไมโครซอฟต์แก้ไขช่องโหว่ด้านความปลอดภัยที่อันตรายของ Notepad Markdown บน Windows 11

  • ไมโครซอฟต์แก้ไขช่องโหว่การเรียกใช้โค้ดจากระยะไกลในแอป Notepad เวอร์ชันใหม่
  • ข้อบกพร่องดังกล่าวเกี่ยวข้องกับการกรองอักขระพิเศษที่ไม่ถูกต้องในไฟล์ Markdown (.md) ที่เป็นอันตราย
  • เหตุการณ์นี้ยิ่งทำให้เกิดการถกเถียงเกี่ยวกับการเพิ่มปัญญาประดิษฐ์ (AI) และฟีเจอร์ที่ไม่จำเป็นอื่นๆ เข้าไปในแอปพลิเคชันที่แต่เดิมนั้นเรียบง่าย
  • ช่องโหว่ดังกล่าวได้รับการแก้ไขแล้วในการอัปเดตเดือนกุมภาพันธ์ 2026 ซึ่งสามารถดาวน์โหลดได้จาก Windows Update และ Microsoft Store

ไมโครซอฟต์ได้แก้ไขช่องโหว่ใหม่ในแอป Notepad เวอร์ชันล่าสุด ซึ่งอาจทำให้แฮกเกอร์สามารถเข้าควบคุม ระบบ Windows 11 ของคุณได้ ด้วยกลอุบายง่ายๆ

ปัญหาดังกล่าว ซึ่งมีหมายเลขติดตามคือ CVE-2026-20841เป็นช่องโหว่การเรียกใช้โค้ดจากระยะไกลที่ส่งผลกระทบต่อแอปจดบันทึก โดยเฉพาะอย่างยิ่งเมื่อจัดการไฟล์ Markdown ตามคู่มือการอัปเดตความปลอดภัยของ Microsoft แอปไม่สามารถกรองอักขระพิเศษบางตัวที่ฝังอยู่ในลิงก์ที่สร้างขึ้นอย่างถูกต้อง ผู้โจมตีสามารถสร้าง ไฟล์ “.md” ที่เป็นอันตราย และหลอกให้ผู้ใช้เปิดไฟล์นั้นได้

หากผู้ใช้คลิกลิงก์ที่ฝังอยู่ สคริปต์อาจเริ่มทำงาน ดาวน์โหลดเพย์โหลดเพิ่มเติม และเรียกใช้โค้ดบนระบบ ในกรณีที่สำเร็จ ผู้โจมตีอาจได้รับสิทธิ์เช่นเดียวกับผู้ใช้ที่ล็อกอินอยู่

 

ไมโครซอฟต์ระบุว่ายังไม่พบผู้ใดที่ใช้ประโยชน์จากช่องโหว่นี้ในทางปฏิบัติ อย่างไรก็ตาม ความรุนแรงของช่องโหว่นี้มากพอที่บริษัทจะต้องออกแพทช์แก้ไขทันทีในส่วนหนึ่งของการอัปเดตPatch Tuesday เดือนกุมภาพันธ์ 2026

สิ่งที่ทำให้คดีนี้น่าสนใจเป็นพิเศษคือกระแสต่อต้านที่เกิดขึ้นเมื่อเร็ว ๆ นี้เกี่ยวกับการพัฒนาของโปรแกรม Notepad ในอดีต แอปนี้เป็นโปรแกรมแก้ไขข้อความแบบออฟไลน์ที่มีฟังก์ชันการใช้งานน้อยมาก และแทบไม่มีช่องโหว่ให้ถูกโจมตีนอกเหนือจากการจัดการไฟล์พื้นฐาน

อย่างไรก็ตาม ในปัจจุบัน ยิ่งมีการเพิ่มฟีเจอร์มากขึ้น เช่น การปรับปรุงการแสดงผล Markdown และการผสานรวม Copilot ซึ่งต้องอาศัยการเชื่อมต่อเครือข่าย ก็ยิ่งเปิดช่องทางให้เกิดการโจมตีมากขึ้นเท่านั้น

ไมโครซอฟต์ได้แก้ไขช่องโหว่นี้ผ่านการอัปเดตความปลอดภัยเมื่อวันที่ 10 กุมภาพันธ์ 2026 การแก้ไขนี้มีให้ใช้งานผ่านWindows Updateและกลไกการอัปเดตแอปของ Microsoft Store ผู้ใช้ควรติดตั้งการอัปเดตแบบสะสมล่าสุดและตรวจสอบให้แน่ใจว่า Notepad ได้รับการอัปเดตอย่างสมบูรณ์จาก Store เพื่อแก้ไขช่องโหว่นี้

ในเชิงบรรณาธิการ เหตุการณ์นี้ตอกย้ำหลักการที่มีมายาวนานในการออกแบบซอฟต์แวร์ นั่นคือ ความเรียบง่ายเป็นคุณสมบัติด้านความปลอดภัย

จุดเด่นดั้งเดิมที่ดีที่สุดของ Notepad คือความเรียบง่าย ขณะที่บริษัทยักษ์ใหญ่ด้านซอฟต์แวร์ยังคงพัฒนาเครื่องมือพื้นฐานของตนให้ทันสมัยอยู่เสมอ ทุกความสามารถใหม่จึงต้องได้รับการพิจารณาถึงความเสี่ยงที่เกี่ยวข้อง ตัวอย่างเช่น ฟีเจอร์ต่างๆ เช่น การผสานรวม AIอาจให้ความสะดวกสบาย แต่ก็ต้องการมาตรการรักษาความปลอดภัยที่แข็งแกร่งยิ่งขึ้นด้วย

พูดตามตรงแล้ว Notepad ไม่ใช่แอปจดบันทึกเพียงแอปเดียวที่มีปัญหา เมื่อไม่นานมานี้แอป Notepad++ ที่ได้รับความนิยมอย่างแพร่หลายก็ถูกผู้ไม่ประสงค์ดีโจมตีเช่นกัน อย่างไรก็ตาม นั่นเป็นปัญหาของผู้ให้บริการโฮสติ้งที่อนุญาตให้ผู้โจมตีเปลี่ยนเส้นทางผู้ใช้ไปยังเซิร์ฟเวอร์ที่เป็นอันตรายผ่านไฟล์อัปเดตที่ถูกบุกรุก และเป็นปัญหาของตัวแอปพลิเคชันเอง

ตั้งแต่นั้นมา ผู้พัฒนาได้เปลี่ยนผู้ให้บริการและปล่อย Notepad++ เวอร์ชันอัปเดตเพื่อปรับปรุงความปลอดภัยแล้ว

ฝากความเห็น

วิธีสร้าง USB บูตได้สำหรับ Windows 11 arm64 (ARM) โดยใช้ Rufus

วิธีสร้าง USB บูตได้สำหรับ Windows 11 arm64 (ARM) โดยใช้ Rufus

สร้าง USB บูตได้สำหรับ Windows 11 ARM64 ด้วย Rufus เรียนรู้วิธีดาวน์โหลดไฟล์ ISO ARM64 และเตรียม USB สำหรับพีซี ARM รวมถึงพีซี Copilot+

วิธีการติดตั้ง Winget บน Windows 11 และ 10

วิธีการติดตั้ง Winget บน Windows 11 และ 10

ในการติดตั้ง winget (โปรแกรมจัดการแพ็กเกจของ Windows) ให้ดาวน์โหลด App Installer บน Windows 11 และ 10 แล้วใช้คำสั่ง winget

วิธีข้ามขั้นตอนการตั้งค่าบัญชี Microsoft ในขั้นตอน OOBE บน Windows 11 – วิธีการที่ยังใช้ได้อยู่

วิธีข้ามขั้นตอนการตั้งค่าบัญชี Microsoft ในขั้นตอน OOBE บน Windows 11 – วิธีการที่ยังใช้ได้อยู่

คุณยังคงสามารถข้ามขั้นตอนการใช้งานบัญชี Microsoft และอินเทอร์เน็ตบน Windows 11 OOBE ได้โดยใช้ Registry, WinJS, การเข้าร่วมโดเมน, ไฟล์ Unattended และเครื่องมือต่างๆ

วงจรชีวิตของ Windows 11 สำหรับรุ่น Home และ Pro

วงจรชีวิตของ Windows 11 สำหรับรุ่น Home และ Pro

อายุการใช้งานของ Windows 11 Home และ Pro เวอร์ชัน 25H2 จะสิ้นสุดในวันที่ 13 ตุลาคม 2560 และเวอร์ชัน 24H2 จะสิ้นสุดในวันที่ 13 ตุลาคม 2569 ส่วนเวอร์ชัน Enterprise และ Education จะได้รับการสนับสนุนนานกว่า

วิธีการติดตั้ง Windows 11 แบบคลีนอินสตอลจากไฟล์ ISO โดยไม่ต้องใช้ USB

วิธีการติดตั้ง Windows 11 แบบคลีนอินสตอลจากไฟล์ ISO โดยไม่ต้องใช้ USB

ในการติดตั้ง Windows 11 แบบคลีนอินสตอลจากไฟล์ ISO คุณต้องทำการเมานต์อิมเมจและเริ่มการติดตั้งโดยเลือกตัวเลือก "ไม่มีอะไร" เพื่อล้างไดรฟ์

วิธีเปิดใช้งานฟีเจอร์วอลเปเปอร์วิดีโอใหม่บน Windows 11 เวอร์ชัน 25H2 และ 24H2

วิธีเปิดใช้งานฟีเจอร์วอลเปเปอร์วิดีโอใหม่บน Windows 11 เวอร์ชัน 25H2 และ 24H2

หากต้องการเปิดใช้งานคุณสมบัติวอลเปเปอร์วิดีโอใน Windows 11 ในเวอร์ชัน Dev หรือ Beta ล่าสุด ให้เรียกใช้คำสั่ง vivetool /enable /id:57645315

วิธีตั้งค่าภาพพื้นหลังแบบเคลื่อนไหวบนเดสก์ท็อปใน Windows 11

วิธีตั้งค่าภาพพื้นหลังแบบเคลื่อนไหวบนเดสก์ท็อปใน Windows 11

ในการตั้งค่าภาพพื้นหลังแบบเคลื่อนไหวบน Windows 11 ให้เปิด Lively Wallpaper คลิกที่ Library คลิกขวาที่ภาพพื้นหลังแบบเคลื่อนไหว แล้วเลือก Set as Wallpaper

วิธีเชื่อมต่อ Copilot กับ Gmail, OneDrive และบริการอื่นๆ บน Windows 11

วิธีเชื่อมต่อ Copilot กับ Gmail, OneDrive และบริการอื่นๆ บน Windows 11

โปรแกรม Copilot Connectors บน Windows 11 ช่วยให้ AI สามารถค้นหาไฟล์และอีเมลบน OneDrive, Outlook, Google Drive, Gmail, Google Calendar และ Contacts ได้

วิธีการแปลง MBR เป็น GPT โดยไม่สูญเสียข้อมูลบน Windows 10

วิธีการแปลง MBR เป็น GPT โดยไม่สูญเสียข้อมูลบน Windows 10

ในการแปลงจาก MBR เป็น GPT สำหรับ Windows 11 ให้เปิด WinRE เปิด Command Prompt แล้วเรียกใช้คำสั่ง mbr2gpt /validate และ mbr2gpt /convert

การสิ้นสุดการสนับสนุน Windows 10: ทุกสิ่งที่คุณต้องรู้และต้องทำก่อนวันที่ 14 ตุลาคม 2025

การสิ้นสุดการสนับสนุน Windows 10: ทุกสิ่งที่คุณต้องรู้และต้องทำก่อนวันที่ 14 ตุลาคม 2025

Windows 10 จะหมดอายุการใช้งานในวันที่ 14 ตุลาคม 2025 ซึ่งหมายความว่าจะไม่มีการอัปเดตเพิ่มเติมอีกต่อไป แต่คุณสามารถลงทะเบียน ESU อัปเกรดเป็น Windows 11 หรือ Linux ได้