12 февраля, 09:21
Microsoft устранила уязвимость в Блокноте Windows 11, позволяющую удаленное выполнение кода


Чёрный Треугольник
В Блокноте Windows 11 нашли уязвимость удалённого выполнения кода В обновлённом ИИ функциями Блокноте Windows 11 обнаружена уязвимость CVE 2026 20841 8 8 из 10 Она позволяет злоумышленнику выполнить удалённый код буквально в один клик Сценарий атаки простой жертве отправляют Markdown файл со встроенной вредоносной ссылкой По умолчанию такие файлы открываются в Блокноте При клике по ссылке приложение скачивает и выполняет удалённый файл злоумышленника Фактически это command injection через текстовый редактор Причём атака не требует дополнительных привилегий и может выполняться с правами текущего пользователя Microsoft закрыла дыру в рамках ежемесячного пакета обновлений безопасности Исследователи активно критикуют Microsoft за то что она дала блокноту сетевые функции ради ИИ мМм Soft Gear Links
Происшествия22 часа назад


Мой Компьютер
В Блокноте нашли уязвимость Раньше это звучало бы как шутка но сейчас функционал этого редактор текста сильно вырос что и привело к появлению уязвимости CVE 2026 20841 Современный Блокнот в Windows 10 и 11 умеет работать с Markdown и открывать кликабельные ссылки без проверки Так что все что остается сделать мошеннику файл с расширением md и особой ссылкой file или ms appinstaller Открыв такой файл и кликнув по ссылке можно запустить на ПК вредонос с удаленного сервера и правами текущей учетки которая у многих администраторская Microsoft уже исправила проблему обновленный Блокнот предупреждает при открытии любой ссылки отличной от http и Апдейт уже доступен в Microsoft Store Мой Компьютер
Происшествия3 часа назад


DNS_Club
В Windows 11 нашли дыру в Блокноте вирус можно было запустить через обычную ссылку В обновлении безопасности за февраль Microsoft закрыла критическую уязвимость в Windows 11 Связана она была с приложением Блокнот Ошибка позволяла запускать вредоносный код через обычную ссылку в Markdown файле Без привычного предупреждения Windows
Происшествия4 часа назад


Rozetked
Блокнот от Microsoft стал инструментом для перехвата ПК Из за нововведений вроде поддержки Markdown и интеграций с ИИ в Блокноте возникла критическая уязвимость CVE 2026 20841 Теперь ранее безопасное приложение позволяет злоумышленникам перехватить контроль над компьютером пользователя Механизм атаки прост если открыть полученный по почте файл и нажать на гиперссылку редактор вместо перехода по адресу запустит вредоносный код rozetked me news 44358
Происшествия3 часа назад
Похожие новости







+2



+7



+1




Распространение трояна Falcon под видом банковских приложений угрожает безопасности пользователей
Происшествия
1 день назад



Мошенники атакуют аккаунты россиян на маркетплейсах и пунктах выдачи заказов
Происшествия
1 час назад


+2
Российские власти пытаются заблокировать WhatsApp для перехода на государственное приложение
Происшествия
2 часа назад


+7
Кибершпионаж в России: угроза для бизнеса и рост страховых тарифов
Происшествия
20 часов назад


+1
Cowork теперь доступен на Windows с новыми функциями
Технологии
19 часов назад

Мошенничество в Telegram: челябинцы получают подозрительные сообщения
Происшествия
1 день назад
