Microsoft novērš bīstamu Notepad Markdown drošības kļūdu operētājsistēmā Windows 11

  • Microsoft novērš attālinātas koda izpildes kļūdu mūsdienu Notepad lietotnē.
  • Kļūda bija saistīta ar nepareizi attīrītām speciālajām rakstzīmēm ļaunprātīgos Markdown (.md) failos.
  • Šis incidents izraisa debates par mākslīgā intelekta un citu nevajadzīgu funkciju pievienošanu tradicionāli vienkāršām lietotnēm.
  • Ievainojamība ir novērsta ar 2026. gada februāra atjauninājumu, kas pieejams, izmantojot Windows Update un Microsoft Store.

Microsoft ir novērsis jaunu ievainojamību Notepad lietotnes modernajā versijā, kas varēja ļaut uzbrucējiem ar vienkāršu triku pārņemt jūsu Windows 11 iestatījumus.

Problēma, kas reģistrēta kā CVE-2026-20841 , ir attālinātas koda izpildes kļūda, kas ietekmē piezīmju veikšanas lietotni, īpaši apstrādājot Markdown failus. Saskaņā ar Microsoft drošības atjauninājumu rokasgrāmatu, lietotnei neizdevās pareizi attīrīt noteiktas speciālās rakstzīmes, kas iegultas izveidotās saitēs. Uzbrucējs varēja izveidot ļaunprātīgu “.md” failu un pārliecināt lietotāju to atvērt.

Ja lietotājs pēc tam noklikšķinātu uz iegultās saites, varētu tikt palaists skripts, lejupielādētas papildu vērtuma slodzes un sistēmā izpildīts kods. Veiksmīgas izpildes gadījumā uzbrucējs varētu iegūt tādas pašas privilēģijas kā pieteicies lietotājs.

 

Microsoft apgalvo, ka nav redzējis nevienu aktīvi izmantojam šo trūkumu. Tomēr tā nopietnība bija pietiekami nopietna, lai uzņēmums nekavējoties ieviestu labojumu kā daļu no 2026. gada februāra Patch Tuesday atjauninājuma.

Šo lietu īpaši interesantu padara nesenā negatīvā reakcija uz Notepad evolūciju. Vēsturiski lietotne bija minimālistisks, bezsaistes teksta redaktors, kuram praktiski nebija uzbrukuma virsmas, izņemot pamata failu apstrādi.

Tomēr tagad, jo vairāk funkciju tiek pievienotas, piemēram, Markdown renderēšanas uzlabojumi un Copilot integrācija, kas balstās uz tīkla savienojamību, jo vairāk iespēju tiek atvērtas uzbrukumiem.

Microsoft novērsa šo trūkumu ar 2026. gada 10. februāra drošības atjauninājumiem. Labojums ir pieejams, izmantojot Windows Update un Microsoft Store lietotņu atjaunināšanas mehānismu. Lietotājiem jāinstalē jaunākie kumulatīvie atjauninājumi un jāpārliecinās, ka Notepad ir pilnībā atjaunināts no veikala, lai novērstu ievainojamību.

Redakcionāli šis incidents apstiprina ilgstoši pastāvošu programmatūras izstrādes principu. Vienkāršība ir drošības elements.

Notepad sākotnējā labākā īpašība bija tā minimālisms. Tā kā programmatūras gigants turpina modernizēt pat savus visvienkāršākos rīkus, katra jaunā iespēja ir jāizvērtē attiecībā pret saistīto risku. Piemēram, tādas funkcijas kā mākslīgā intelekta integrācija var piedāvāt ērtības, taču tai ir nepieciešama arī spēcīgāka drošības politika.

Godīgi sakot, Notepad nav vienīgā piezīmju veikšanas lietotne ar problēmām. Nesen ļaunprātīgi lietotāji ir apdraudējuši arī plaši populāro lietotni Notepad++ . Tomēr šī bija mitināšanas pakalpojumu sniedzēja problēma, kas ļāva uzbrucējiem novirzīt lietotājus uz ļaunprātīgiem serveriem, izmantojot kompromitētus atjauninājumu manifestus, un tā bija problēma ar pašu lietotni.

Kopš tā laika izstrādātājs jau ir mainījis pakalpojumu sniedzēju un izlaidis atjauninātu Notepad++ versiju, lai uzlabotu drošību.

Atstājiet komentāru

Kā jaunināt operētājsistēmu Windows 10 uz Windows 11 25H2

Kā jaunināt operētājsistēmu Windows 10 uz Windows 11 25H2

Jauniniet Windows 10 uz Windows 11 25H2 bez maksas, izmantojot Windows Update, ISO vai instalēšanas palīgu ar detalizētām instrukcijām.

Vai man vajadzētu instalēt Windows 11 25H2 savā datorā? Jā, bet rīkojieties piesardzīgi.

Vai man vajadzētu instalēt Windows 11 25H2 savā datorā? Jā, bet rīkojieties piesardzīgi.

Windows 11 25H2 jaunināšanas skaidrojums ar iemesliem, kāpēc to instalēt tūlīt vai gaidīt, atbalsta cikla izmaiņām un padomiem, kā izvairīties no problēmām izlaišanas laikā.

Neļaujiet Chrome klusi lejupielādēt Gemini Nano AI modeli operētājsistēmā Windows 11

Neļaujiet Chrome klusi lejupielādēt Gemini Nano AI modeli operētājsistēmā Windows 11

Neļaujiet pārlūkam Chrome klusībā lejupielādēt 4 GB Gemini Nano modeli operētājsistēmā Windows 11. Izmantojiet šo reģistra labojumu, lai to bloķētu uz visiem laikiem.

Windows 11 versija 26220.7670 (KB5074169) novērš kaitinošas kļūdas (beta versija)

Windows 11 versija 26220.7670 (KB5074169) novērš kaitinošas kļūdas (beta versija)

KB5074169 (būvējums 26220.7670) operētājsistēmai Windows 11 beta versijā nodrošina uzticamības labojumus failu pārlūkam, izvēlnei Sākt, meklēšanai, grafikai un citām funkcijām.

Microsoft novērš bīstamu Notepad Markdown drošības kļūdu operētājsistēmā Windows 11

Microsoft novērš bīstamu Notepad Markdown drošības kļūdu operētājsistēmā Windows 11

Microsoft novērš nopietnas kļūdas programmā Notepad, kas varētu ļaut uzbrucējiem palaist kodu, izmantojot ļaunprātīgus Markdown failus operētājsistēmā Windows 11. Atjauniniet tūlīt.

Notepad++ ir apdraudēts — lūk, kas notika un kā aizsargāt datoru

Notepad++ ir apdraudēts — lūk, kas notika un kā aizsargāt datoru

Notepad++ mitināšanas pārkāpums pakļāva lietotājus ļaunprātīgiem atjauninājumiem. Uzziniet, kā aizsargāt savu sistēmu un droši atjaunināt uz 8.9.1+ versiju.

Kā iespējot bezmaksas VPN pārlūkprogrammā Microsoft Edge

Kā iespējot bezmaksas VPN pārlūkprogrammā Microsoft Edge

Lai iespējotu VPN pārlūkprogrammā Microsoft Edge, atveriet Iestatījumi > Konfidencialitāte, meklēšana un pakalpojumi > Drošība un ieslēdziet opciju Microsoft Edge drošā tīkla iestatīšana.

Kā novērst SSD kļūmi operētājsistēmā Windows 11? Atjauniniet SSD programmaparatūru un mātesplates UEFI (BIOS)

Kā novērst SSD kļūmi operētājsistēmā Windows 11? Atjauniniet SSD programmaparatūru un mātesplates UEFI (BIOS)

Windows 11 SSD disku kļūmes bija saistītas ar inženiertehnisko programmaparatūru, nevis mazumtirdzniecības diskdziņiem. Phison apstiprina, ka patērētāju SSD diski ir droši pēc 2025. gada augusta atjauninājumiem.

Windows 11 25H2 ļaus pārsūtīt datus no vecā datora sākotnējās iestatīšanas laikā

Windows 11 25H2 ļaus pārsūtīt datus no vecā datora sākotnējās iestatīšanas laikā

Windows 11 25H2 OOBE jaunā funkcija “Pārsūtīt uz jaunu datoru” ļauj migrēt failus un iestatījumus iestatīšanas laikā, izmantojot lokālo tīklu bez OneDrive.

Kā izveidot Windows 11 (vai 10) sāknējamu USB disku no macOS

Kā izveidot Windows 11 (vai 10) sāknējamu USB disku no macOS

Izveidot USB instalētāju operētājsistēmai Windows 11 (vai 10) no macOS ir pārsteidzoši sarežģīti, taču tas nav neiespējami. Lūk, kā to izdarīt.