Microsoft odpravlja nevarno varnostno napako v programu Notepad Markdown v sistemu Windows 11

  • Microsoft odpravlja napako pri oddaljenem izvajanju kode v sodobni aplikaciji Notepad.
  • Napaka je vključevala nepravilno sanirane posebne znake v zlonamernih datotekah Markdown (.md).
  • Incident je sprožil razpravo o dodajanju umetne inteligence in drugih nepotrebnih funkcij tradicionalno preprostim aplikacijam.
  • Ranljivost je bila odpravljena s posodobitvijo iz februarja 2026, ki je na voljo prek storitve Windows Update in trgovine Microsoft Store.

Microsoft je odpravil novo ranljivost v sodobni različici aplikacije Beležnica, ki bi lahko napadalcem omogočila, da s preprostim trikom prevzamejo nadzor nad vašo namestitvijo sistema Windows 11 .

Težava, označena kot CVE-2026-20841 , je napaka pri oddaljenem izvajanju kode, ki vpliva na aplikacijo za beleženje, zlasti pri delu z datotekami Markdown. Glede na Microsoftov priročnik za varnostne posodobitve aplikacija ni pravilno očistila nekaterih posebnih znakov, vdelanih v ustvarjene povezave. Napadalec bi lahko ustvaril zlonamerno datoteko ».md« in prepričal uporabnika, da jo odpre.

Če bi uporabnik nato kliknil vdelano povezavo, bi se lahko zagnal skript, prenesel dodatne koristne obremenitve in izvedel kodo v sistemu. V uspešnem scenariju bi lahko napadalec pridobil enake privilegije kot prijavljeni uporabnik.

 

Microsoft pravi, da ni videl nikogar, ki bi aktivno izkoriščal napako. Vendar je bila resnost dovolj resna, da je podjetje takoj izdalo popravek kot del posodobitve Patch Tuesday februarja 2026 .

Kar ta primer dela še posebej zanimivega, so nedavni negativni odzivi na razvoj Beležnice. V preteklosti je bila aplikacija minimalen urejevalnik besedil brez povezave, ki je imel praktično nobeno površino za napad, razen osnovnega upravljanja datotek.

Vendar pa zdaj, več funkcij, ki se dodajo, kot so izboljšave upodabljanja Markdown in integracija Copilot, ki je odvisna od omrežne povezljivosti, več vrat se odpira napadom.

Microsoft je napako odpravil z varnostnimi posodobitvami z dne 10. februarja 2026. Popravek je na voljo prek storitve Windows Update in mehanizma za posodabljanje aplikacij v trgovini Microsoft Store. Uporabniki naj namestijo najnovejše kumulativne posodobitve in zagotovijo, da je aplikacija Notepad v celoti posodobljena iz trgovine Store, da odpravijo ranljivost.

Uredniško gledano ta incident potrjuje dolgoletno načelo v oblikovanju programske opreme. Preprostost je varnostna značilnost.

Prvotna najboljša lastnost programa Notepad je bil njegov minimalizem. Ker programski velikan nenehno posodablja celo svoja najosnovnejša orodja, je treba vsako novo zmogljivost pretehtati glede na povezana tveganja. Na primer, funkcije, kot je integracija umetne inteligence, lahko ponujajo udobje, vendar zahtevajo tudi močnejšo varnostno držo.

Po pravici povedano, Notepad ni edina aplikacija za beleženje s težavami. Pred kratkim so zlonamerni akterji ogrozili tudi zelo priljubljeno aplikacijo Notepad++ . Vendar je šlo za težavo ponudnika gostovanja, ki je napadalcem omogočala preusmeritev uporabnikov na zlonamerne strežnike prek ogroženih manifestov posodobitev, in za težavo v sami aplikaciji.

Od takrat je razvijalec že zamenjal ponudnika in izdal posodobljeno različico programa Notepad++ za izboljšanje varnosti.

Pusti komentar

Graditev 26220.7670 (KB5074169) za Windows 11 odpravlja nadležne napake (beta)

Graditev 26220.7670 (KB5074169) za Windows 11 odpravlja nadležne napake (beta)

Posodobitev KB5074169 (graditev 26220.7670) za Windows 11 v beta kanalu prinaša popravke za zanesljivost za Raziskovalec, Start, Iskanje, Grafiko in drugo.

Microsoft odpravlja nevarno varnostno napako v programu Notepad Markdown v sistemu Windows 11

Microsoft odpravlja nevarno varnostno napako v programu Notepad Markdown v sistemu Windows 11

Microsoft odpravlja zelo resno napako v programu Notepad, ki bi lahko napadalcem omogočila izvajanje kode prek zlonamernih datotek Markdown v sistemu Windows 11. Posodobite zdaj.

Notepad++ ogrožen – kaj se je zgodilo in kako zaščititi svoj računalnik

Notepad++ ogrožen – kaj se je zgodilo in kako zaščititi svoj računalnik

Vdor v gostovanje Notepad++ je uporabnike izpostavil zlonamernim posodobitvam. Naučite se zaščititi svoj sistem in ga varno posodobiti na različico 8.9.1+.

Kako omogočiti brezplačen VPN v brskalniku Microsoft Edge

Kako omogočiti brezplačen VPN v brskalniku Microsoft Edge

Če želite omogočiti VPN v brskalniku Microsoft Edge, odprite Nastavitve > Zasebnost, iskanje in storitve > Varnost in vklopite možnost Varno omrežje Microsoft Edge.

Kako odpraviti napako SSD-ja v sistemu Windows 11? Posodobite vdelano programsko opremo SSD-ja in UEFI (BIOS) matične plošče

Kako odpraviti napako SSD-ja v sistemu Windows 11? Posodobite vdelano programsko opremo SSD-ja in UEFI (BIOS) matične plošče

Napake SSD-jev v sistemu Windows 11 so bile povezane z inženirsko vdelano programsko opremo in ne s prodajnimi diski. Phison potrjuje, da so potrošniški SSD-ji po posodobitvah iz avgusta 2025 varni.

Windows 11 25H2 vam bo omogočil prenos podatkov iz starega računalnika med začetno nastavitvijo

Windows 11 25H2 vam bo omogočil prenos podatkov iz starega računalnika med začetno nastavitvijo

Nova funkcija »Prenos v nov računalnik« v sistemu Windows 11 25H2 OOBE omogoča selitev datotek in nastavitev med namestitvijo z uporabo lokalnega omrežja brez storitve OneDrive.

Kako ustvariti zagonski USB ključek Windows 11 (ali 10) iz macOS-a

Kako ustvariti zagonski USB ključek Windows 11 (ali 10) iz macOS-a

Ustvarjanje namestitvenega programa USB za Windows 11 (ali 10) iz macOS-a je presenetljivo zapleteno, vendar ni nemogoče. Tukaj je opisano, kako to storiti.

Podpora za Microsoft Edge se bo za Windows 10 končala oktobra 2028.

Podpora za Microsoft Edge se bo za Windows 10 končala oktobra 2028.

Microsoft Edge v sistemu Windows 10 bo prejemal posodobitve vsaj do oktobra 2028, kar je še dolgo po uradnem koncu podpore za operacijski sistem leta 2025.

Kako ustvariti zagonski USB pogon Windows 11, da zaobidete zahteve z Rufusom

Kako ustvariti zagonski USB pogon Windows 11, da zaobidete zahteve z Rufusom

Z Rufusom ustvarite zagonski USB pogon Windows 11, ki zaobide zahteve TPM, Secure Boot, RAM, Microsoftov račun in BitLocker.

Kako ponastaviti Windows 11 na tovarniške nastavitve in odstraniti vse

Kako ponastaviti Windows 11 na tovarniške nastavitve in odstraniti vse

Če želite ponastaviti sistem Windows 11 na tovarniške nastavitve, odprite Nastavitve > Sistem > Obnovitev, kliknite Ponastavi računalnik, izberite Odstrani vse in izberite možnost ponovne namestitve.