12 февраля 2026
В додатку «Блокнот» для Windows 11 виявлено вразливість, яка дозволяла через звичайне посилання в документі запускати шкідливий код на комп'ютері користувача. Microsoft оперативно випустила оновлення в рамках «Вівторка оновлень», що усуває цю помилку.
Джерело зображення: Antonis Georgiou/Unsplash
Як повідомляє The Verge, помилка дозволяла зловмисникам проводити атаку віддаленого виконання довільного коду, якщо користувач відкривав спеціально підготовлений Markdown-файл і переходив за вбудованим у нього гіперпосиланням. При натисканні на таке посилання система автоматично запускала неперевірені мережеві протоколи та завантажувала виконувані файли з віддаленого сервера без додаткового підтвердження з боку користувача.
Ідентифікатор вразливості в загальнодоступній базі CVE отримав номер CVE-2026-20841, а виправлення увійшло до складу щомісячного пакета оновлень, опублікованого у вівторок, 10 лютого. Представники Microsoft уточнили, що на даний момент у них немає доказів використання цієї вразливості в реальних кібератаках.
Нагадаємо, підтримка мови текстової розмітки Markdown з'явилася в «Блокноті» для Windows 11 у травні минулого року і відразу викликала критику з боку користувачів та експертів. Багато хто дорікав Microsoft у тому, що компанія перевантажує операційну систему надмірною функціональністю, вбудовуючи додаткове ПЗ та інструменти на основі штучного інтелекту в такі традиційно прості додатки, як Notepad і Paint.
Хочеш дізнатися більше — читай відгуки
← Вернуться на предыдущую страницу
З’явилися перші подробиці про новий Volkswagen Golf 7 марта 2026
З’явилися перші подробиці про новий Volkswagen Golf
Які автомобілі найчастіше купують жінки: думка експерта 7 марта 2026
Які автомобілі найчастіше купують жінки: думка експерта
Захоплення інкасаторів в Угорщині: ЗМІ дізналися деталі 7 марта 2026
Українські інкасаторські автомобілі були зупинені на АЗС на трасі М5, яка веде до Сербії.