Новые функции блокнота Windows открыли лазейку для хакеров

Новые функции блокнота Windows открыли лазейку для хакеров

Стремление компании Microsoft превратить стандартный текстовый редактор в мощный комбайн привело к неожиданным последствиям в сфере безопасности. В обновленном Windows Notepad, который в последние годы активно обрастал новыми функциями вроде таблиц и форматирования, была обнаружена серьезная уязвимость. Проблеме присвоен идентификатор CVE-2026-20841, а её уровень опасности оценивается как «высокий» с базовым баллом 8.8 из 10.

Корень проблемы кроется в поддержке языка разметки Markdown, который используется для оформления текста. Схема атаки выглядит следующим образом: жертва открывает вредоносный файл и переходит по специально подготовленной ссылке внутри документа. После этого Notepad начинает загружать и выполнять удаленный код, что позволяет злоумышленникам перехватывать данные или запускать вредоносное ПО. Если пользователь работает с правами администратора, хакеры получают полный контроль над системой.

На данный момент информации о реальных случаях эксплуатации этой дыры в безопасности нет, однако эксперты рекомендуют проявлять бдительность. Пока Microsoft готовит патч, единственный способ защиты — не скачивать непроверенные файлы и не переходить по подозрительным ссылкам внутри текстового редактора.

ЦЕНТР ОБСУЖДЕНИЙ

@GameGPU_com

Присоединяйтесь к обсуждению, делитесь результатами своих бенчмарков и спорьте о производительности железа в X.

Обсудить в X

Игры

Железо