Microsoft, Windows 11deki tehlikeli Notepad Markdown güvenlik açığını düzeltti.

  • Microsoft, modern Not Defteri uygulamasındaki uzaktan kod yürütme açığını düzeltti.
  • Söz konusu hata, kötü amaçlı Markdown (.md) dosyalarındaki özel karakterlerin uygunsuz şekilde temizlenmesinden kaynaklanıyordu.
  • Bu olay, geleneksel olarak basit olan uygulamalara yapay zeka ve diğer gereksiz özelliklerin eklenmesi konusundaki tartışmaları alevlendirdi.
  • Söz konusu güvenlik açığı, Windows Update ve Microsoft Store üzerinden erişilebilen Şubat 2026 güncellemesiyle giderilmiştir.

Microsoft, Notepad uygulamasının modern sürümündeki yeni bir güvenlik açığını düzeltti. Bu açık, saldırganların basit bir yöntemle Windows 11 kurulumunuzu ele geçirmesine olanak tanıyabiliyordu .

CVE-2026-20841 olarak takip edilen sorun , özellikle Markdown dosyalarıyla çalışırken not alma uygulamasını etkileyen uzaktan kod yürütme açığıdır. Microsoft'un Güvenlik Güncelleme Kılavuzuna göre, uygulama özel olarak oluşturulmuş bağlantılara yerleştirilmiş bazı özel karakterleri düzgün bir şekilde temizleyememiştir. Bir saldırgan kötü amaçlı bir ".md" dosyası oluşturabilir ve bir kullanıcıyı bunu açmaya ikna edebilir.

Kullanıcı gömülü bağlantıya tıkladığında, bir komut dosyası çalıştırılabilir, ek zararlı yazılımlar indirilebilir ve sistemde kod yürütülebilir. Başarılı bir senaryoda, saldırgan oturum açmış kullanıcının sahip olduğu ayrıcalıkların aynısını elde edebilir.

 

Microsoft, bu güvenlik açığını aktif olarak kullanan kimseyi görmediğini söylüyor. Ancak, açığın ciddiyeti nedeniyle şirket, Şubat 2026 Yama Salı güncellemesinin bir parçası olarak hemen bir düzeltme yayınladı.

Bu vakayı özellikle ilginç kılan şey, Not Defteri'nin evrimiyle ilgili son zamanlarda yaşanan tepkilerdir. Tarihsel olarak, uygulama temel dosya işlemlerinin ötesinde neredeyse hiç saldırı yüzeyi olmayan, minimalist, çevrimdışı bir metin düzenleyiciydi.

Ancak, Markdown işleme iyileştirmeleri ve ağ bağlantısına dayanan Copilot entegrasyonu gibi özellikler eklendikçe, saldırılara karşı daha fazla kapı açılıyor.

Microsoft, 10 Şubat 2026 tarihli güvenlik güncellemeleriyle bu açığı giderdi. Düzeltme, Windows Update ve Microsoft Store uygulama güncelleme mekanizması aracılığıyla kullanılabilir. Kullanıcılar, en son toplu güncellemeleri yüklemeli ve güvenlik açığını gidermek için Not Defteri'nin Mağazadan tamamen güncellendiğinden emin olmalıdır.

Editörlük açısından bakıldığında, bu olay yazılım tasarımında uzun zamandır geçerli olan bir ilkeyi pekiştiriyor: Basitlik bir güvenlik özelliğidir.

Notepad'in ilk ve en iyi özelliği minimalist yapısıydı. Yazılım devi en temel araçlarını bile modernize etmeye devam ederken, her yeni özelliğin beraberinde getirdiği riskler de göz önünde bulundurulmalıdır. Örneğin, yapay zeka entegrasyonu gibi özellikler kolaylık sağlayabilir ancak daha güçlü bir güvenlik duruşu da gerektirebilir.

Doğrusunu söylemek gerekirse, Notepad sorun yaşayan tek not alma uygulaması değil. Son zamanlarda, oldukça popüler olan Notepad++ uygulaması da kötü niyetli kişiler tarafından ele geçirildi . Ancak bu, saldırganların kullanıcıları ele geçirilmiş güncelleme bildirimleri aracılığıyla kötü amaçlı sunuculara yönlendirmesine olanak tanıyan bir barındırma sağlayıcısı sorunuydu ve uygulamanın kendisiyle ilgili bir sorundu.

O zamandan beri geliştirici sağlayıcıyı değiştirdi ve güvenliği artırmak için Notepad++'ın güncellenmiş bir sürümünü yayınladı.

Yorum bırak

Rufus kullanarak önyüklenebilir Windows 11 24H2 USB nasıl oluşturulur?

Rufus kullanarak önyüklenebilir Windows 11 24H2 USB nasıl oluşturulur?

Rufus kullanarak Windows 11 24H2 USB oluşturmak için, aracı açın, mevcut olanı aç veya ISO dosyasını indir seçeneğini seçin ve özel seçeneğini belirleyin. Nasıl yapılır burada.

Windows 11 ISO dosyasını nasıl indirebilirim?

Windows 11 ISO dosyasını nasıl indirebilirim?

Windows 11 ISO dosyasını indirmek için Microsoft web sitesini, Medya Oluşturma Aracını, Rufus'u ve UUP Dump'ı kullanabilirsiniz. İşte nasıl yapılacağı.

Windows 10 için 19045.6216 (KB5063709) numaralı yapı sürümü, Ağustos 2025 güncellemesi olarak yayınlanacak.

Windows 10 için 19045.6216 (KB5063709) numaralı yapı sürümü, Ağustos 2025 güncellemesi olarak yayınlanacak.

Microsoft, Windows 10 için değişiklikler ve düzeltmeler içeren Ağustos 2025 Yama Salı güncellemesini yayınladı.

Bilgisayarınızın Windows 11i neden çalıştıramadığını (tam olarak) nasıl kontrol edebilirsiniz?

Bilgisayarınızın Windows 11i neden çalıştıramadığını (tam olarak) nasıl kontrol edebilirsiniz?

WhyNotWin11, TPM 2.0 ve CPU desteği de dahil olmak üzere bilgisayarınızın Windows 11'i neden çalıştıramadığını size söyleme konusunda Microsoft PC Health Check uygulamasından daha iyidir.

Windows Geri Çağırma: Yapay Zeka Bellek Özelliği Hakkında Bilmeniz Gereken Her Şey

Windows Geri Çağırma: Yapay Zeka Bellek Özelliği Hakkında Bilmeniz Gereken Her Şey

Windows 11 için Recall, bilgisayarda yaptığınız her şeyi izleyen ve etkinliklerinizi aranabilir hale getiren bir yapay zeka özelliğidir. İşte bilmeniz gereken her şey.

Dosyalarınızı kaybetmeden Windows 11i nasıl yeniden yükleyebilirsiniz?

Dosyalarınızı kaybetmeden Windows 11i nasıl yeniden yükleyebilirsiniz?

Windows 11'i yeniden yüklemek için Ayarlar > Sistem > Kurtarma'yı açın, Şimdi yeniden yükle'ye tıklayın ve Tamam'ı seçin veya Dosyaları koruyarak bu bilgisayarı sıfırla seçeneğini kullanın.

Windows 11e PC Manager uygulaması eklenecek ve bu sayede performans artırılacak.

Windows 11e PC Manager uygulaması eklenecek ve bu sayede performans artırılacak.

Windows 11 için PC Yöneticisi uygulaması Microsoft web sitesinde yer alıyor ve sistem performansını artırmanıza ve cihazınızın güvenliğini sağlamanıza yardımcı olan bir uygulama.

Windows 11 Bilgisayarınızı Hızlandırmak İçin 12 Kanıtlanmış İpucu

Windows 11 Bilgisayarınızı Hızlandırmak İçin 12 Kanıtlanmış İpucu

Ekstra donanım veya yazılıma gerek kalmadan, kanıtlanmış ipuçlarıyla Windows 11 performansını ücretsiz olarak artırın. Dahili araçları kullanarak bilgisayarınızı hızlandırmayı öğrenin.

Windows 11de Akıllı Uygulama Denetimi korumasını nasıl etkinleştiririm?

Windows 11de Akıllı Uygulama Denetimi korumasını nasıl etkinleştiririm?

Windows 11'de Akıllı Uygulama Denetimini etkinleştirmek için Güvenlik uygulamasını açın, Uygulama ve tarayıcı denetimi bölümüne gidin, Akıllı Uygulama Denetimi ayarlarına girin ve özelliği açın.

RAM krizi nedeniyle Surface fiyatları fırlarken, Apple daha ucuz bir seçenek haline gelirken PCler ulaşılmaz hale geliyor.

RAM krizi nedeniyle Surface fiyatları fırlarken, Apple daha ucuz bir seçenek haline gelirken PCler ulaşılmaz hale geliyor.

Microsoft, 2026'da Surface fiyatlarını 500 dolara kadar artıracak. Artan RAM maliyetleri, cihazları üst segmente iterek Windows ve Mac arasındaki fiyat-performans dengesini yeniden şekillendiriyor.