Spoločnosť Microsoft opravuje nebezpečnú bezpečnostnú chybu v programe Poznámkový blok Markdown v systéme Windows 11.

  • Spoločnosť Microsoft opravuje chybu vzdialeného spustenia kódu v modernej aplikácii Poznámkový blok.
  • Chyba sa týkala nesprávne odstránených špeciálnych znakov v škodlivých súboroch Markdown (.md).
  • Tento incident vyvolal diskusiu o pridávaní umelej inteligencie a ďalších nepotrebných funkcií do tradične jednoduchých aplikácií.
  • Zraniteľnosť bola opravená aktualizáciou z februára 2026 dostupnou prostredníctvom služieb Windows Update a Microsoft Store.

Spoločnosť Microsoft opravila novú zraniteľnosť v modernej verzii aplikácie Poznámkový blok, ktorá mohla útočníkom umožniť jednoduchým trikom prevziať kontrolu nad vaším systémom Windows 11 .

Problém, sledovaný ako CVE-2026-20841 , je chyba umožňujúca vzdialené spustenie kódu, ktorá ovplyvňuje aplikáciu na písanie poznámok, najmä pri práci so súbormi Markdown. Podľa Sprievodcu bezpečnostnými aktualizáciami od spoločnosti Microsoft aplikácia nedokázala správne opraviť určité špeciálne znaky vložené do vytvorených odkazov. Útočník mohol vytvoriť škodlivý súbor „.md“ a presvedčiť používateľa, aby ho otvoril.

Ak by potom používateľ klikol na vložený odkaz, mohol by sa spustiť skript, stiahnuť ďalšie užitočné zaťaženie a spustiť kód v systéme. V úspešnom scenári by útočník mohol získať rovnaké privilégiá ako prihlásený používateľ.

 

Spoločnosť Microsoft tvrdí, že nevidela nikoho, kto by túto chybu aktívne zneužíval. Závažnosť chyby však bola natoľko závažná, že spoločnosť okamžite vydala opravu v rámci aktualizácie Patch Tuesday vo februári 2026 .

Tento prípad je obzvlášť zaujímavý kvôli nedávnej negatívnej reakcii na vývoj Poznámkového bloku. Historicky bola aplikácia minimalistickým offline textovým editorom s prakticky žiadnou možnosťou útoku okrem základnej práce so súbormi.

Teraz však platí, že čím viac funkcií sa pridá, ako napríklad vylepšenia vykresľovania Markdownu a integrácia Copilota, ktorá sa spolieha na sieťové pripojenie, tým viac dverí sa otvára útokom.

Spoločnosť Microsoft túto chybu vyriešila prostredníctvom bezpečnostných aktualizácií z 10. februára 2026. Oprava je k dispozícii prostredníctvom služby Windows Update a mechanizmu aktualizácie aplikácií z obchodu Microsoft Store. Používatelia by si mali nainštalovať najnovšie kumulatívne aktualizácie a zabezpečiť, aby bol program Poznámkový blok úplne aktualizovaný z obchodu Store, aby opravili túto zraniteľnosť.

Z redakčného hľadiska tento incident potvrdzuje dlhodobý princíp v softvérovom dizajne: Jednoduchosť je bezpečnostný prvok.

Pôvodnou najlepšou vlastnosťou Notepadu bol jeho minimalizmus. Keďže softvérový gigant neustále modernizuje aj svoje najzákladnejšie nástroje, každú novú funkciu je potrebné zvážiť vzhľadom na súvisiace riziko. Napríklad funkcie ako integrácia umelej inteligencie môžu ponúkať pohodlie, ale vyžadujú si aj silnejšie zabezpečenie.

Aby sme boli spravodliví, Poznámkový blok nie je jedinou aplikáciou na písanie poznámok s problémami. Nedávno bola aj veľmi populárna aplikácia Notepad++ napadnutá škodlivými aktérmi. Išlo však o problém poskytovateľa hostingu, ktorý útočníkom umožňoval presmerovať používateľov na škodlivé servery prostredníctvom napadnutých manifestov aktualizácií, a išlo o problém samotnej aplikácie.

Odvtedy vývojár už zmenil poskytovateľa a vydal aktualizovanú verziu programu Notepad++ na zlepšenie bezpečnosti.

Zanechať komentár

Spoločnosť Microsoft opravuje nebezpečnú bezpečnostnú chybu v programe Poznámkový blok Markdown v systéme Windows 11.

Spoločnosť Microsoft opravuje nebezpečnú bezpečnostnú chybu v programe Poznámkový blok Markdown v systéme Windows 11.

Spoločnosť Microsoft opravuje závažnú chybu v programe Poznámkový blok, ktorá by mohla útočníkom umožniť spúšťať kód prostredníctvom škodlivých súborov Markdown v systéme Windows 11. Aktualizujte teraz.

Notepad++ napadnutý – čo sa stalo a ako chrániť svoj počítač

Notepad++ napadnutý – čo sa stalo a ako chrániť svoj počítač

Narušenie hostingu Notepad++ vystavilo používateľov škodlivým aktualizáciám. Zistite, ako zabezpečiť svoj systém a bezpečne aktualizovať na verziu 8.9.1+.

Ako povoliť bezplatnú VPN v prehliadači Microsoft Edge

Ako povoliť bezplatnú VPN v prehliadači Microsoft Edge

Ak chcete povoliť VPN v prehliadači Microsoft Edge, otvorte Nastavenia > Súkromie, vyhľadávanie a služby > Zabezpečenie a zapnite možnosť Zabezpečená sieť Microsoft Edge.

Ako opraviť zlyhanie SSD disku v systéme Windows 11? Aktualizácia firmvéru SSD disku a UEFI (BIOS) základnej dosky

Ako opraviť zlyhanie SSD disku v systéme Windows 11? Aktualizácia firmvéru SSD disku a UEFI (BIOS) základnej dosky

Chyby SSD diskov vo Windowse 11 boli spojené s technickým firmvérom, nie s maloobchodnými diskami. Spoločnosť Phison potvrdzuje, že spotrebiteľské SSD disky sú bezpečné po aktualizáciách z augusta 2025.

Windows 11 25H2 vám umožní preniesť dáta zo starého počítača počas počiatočného nastavenia

Windows 11 25H2 vám umožní preniesť dáta zo starého počítača počas počiatočného nastavenia

Nová funkcia „Prenos do nového počítača“ v systéme Windows 11 25H2 OOBE umožňuje migrovať súbory a nastavenia počas inštalácie pomocou lokálnej siete bez služby OneDrive.

Ako vytvoriť bootovací USB kľúč so systémom Windows 11 (alebo 10) z macOS

Ako vytvoriť bootovací USB kľúč so systémom Windows 11 (alebo 10) z macOS

Vytvorenie inštalačného programu USB pre Windows 11 (alebo 10) z macOS je prekvapivo zložité, ale nie je to nemožné. Tu je návod, ako to urobiť.

Podpora prehliadača Microsoft Edge pre systém Windows 10 sa skončí v októbri 2028.

Podpora prehliadača Microsoft Edge pre systém Windows 10 sa skončí v októbri 2028.

Microsoft Edge v systéme Windows 10 bude dostávať aktualizácie minimálne do októbra 2028, dlho po oficiálnom ukončení podpory operačného systému v roku 2025.

Ako vytvoriť bootovací USB disk so systémom Windows 11 na obídenie požiadaviek pomocou Rufusu

Ako vytvoriť bootovací USB disk so systémom Windows 11 na obídenie požiadaviek pomocou Rufusu

Pomocou programu Rufus vytvorte bootovací USB kľúč so systémom Windows 11, ktorý obchádza požiadavky TPM, Secure Boot, RAM, konto Microsoft a BitLocker.

Ako obnoviť továrenské nastavenia systému Windows 11 a odstrániť všetko

Ako obnoviť továrenské nastavenia systému Windows 11 a odstrániť všetko

Ak chcete obnoviť továrenské nastavenia systému Windows 11, otvorte položku Nastavenia > Systém > Obnovenie, kliknite na položku Obnoviť počítač, vyberte možnosť Odstrániť všetko a vyberte možnosť preinštalovať.

Ako vypnúť funkciu umelej inteligencie „Zdieľať s Copilotom“ v systéme Windows 11

Ako vypnúť funkciu umelej inteligencie „Zdieľať s Copilotom“ v systéme Windows 11

Zistite, ako vypnúť funkciu „Zdieľať s Copilot“ na paneli úloh v systéme Windows 11 a zastaviť zdieľanie aplikácií s Copilot Vision.