Microsoft a remediat o vulnerabilitate din Notepad care permite execuția de cod malițios pe Windows 11

Microsoft a remediat o vulnerabilitate din Notepad care permite execuția de cod malițios pe Windows 11

36 hardware

Vulnerabilitate în „Notepad” Windows 11: Microsoft reacționează rapid

Microsoft a descoperit o vulnerabilitate în aplicația Notepad (Blocnote) pentru Windows 11, care permitea atacatorilor să execute cod malițios printr-un link obișnuit din interiorul unui document.

Ca răspuns, compania a lansat un patch în cadrul programului lunar „Updates Tuesday” – pachet de actualizări din 10 februarie.

Cum funcționează vulnerabilitatea
- Scenariu de atac: utilizatorul deschide un fișier Markdown (.md) pregătit special.
- În interiorul fișierului există un hyperlink pe care utilizatorul îl face clic.
- La accesare, sistemul pornește automat protocoale de rețea neverificate și descarcă un fișier executabil de la un server remote fără confirmarea utilizatorului.

Astfel, atacatorul poate rula cod arbitrar pe calculatorul victimei.

Detalii tehnice
Parametru | Valoare
CVE‑ID | CVE-2026-20841
Patch | Includere în pachetul de actualizări publicat la 10 februarie
Microsoft nu are încă dovezi că această vulnerabilitate a fost folosită în atacuri cibernetice reale.

Context
În mai anul trecut, Microsoft a adăugat suport pentru Markdown în Notepad. Această decizie a atras critici: utilizatorii și experții au menționat că aplicația s-a „încărcat” cu funcționalitate redundantă și integrarea instrumentelor bazate pe AI, transformând un simplu editor de text într-un software mai complex.

Concluzie:

Microsoft a eliminat rapid amenințarea potențială din Notepad, dar întrebarea privind justificarea extinderii capacităților acestei aplicații de bază rămâne deschisă.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta