Уязвимость в «Блокноте» Windows 11: хакеры могут удаленно взламывать системы

В приложении «Блокнот» на Windows 11, обладающем функциями искусственного интеллекта, зафиксирована серьезная уязвимость, позволяющая хакерам отправлять зашифрованные файлы и удаленно взламывать системы пользователей одним щелчком мыши. Уязвимость с идентификатором CVE-2026-20841 оценивается по шкале от 1 до 10 на 8,8. Microsoft устранила её в рамках последних обновлений безопасности.

По информации компании, злоумышленники могут заманить пользователей Windows кликнуть на вредоносную ссылку в файле Markdown — текстовом документе, который по умолчанию открывается «Блокнотом». Это приводит к запуску непроверенных протоколов, которые могут загружать и выполнять удаленные файлы.

При этом один щелчок может запустить вредоносный код с теми же правами, что и у пользователя. Исследователи вредоносного ПО подчеркивают, что такая атака не требует дополнительных привилегий и может предоставить доступ к конфиденциальной информации. Многие эксперты, включая инженера Политехнического университета Каталонии, выражают недовольство тем, что Microsoft превращает «Блокнот» в перегруженное приложение, не нуждающееся в сетевых функциях.

Понравилась статья? Поделиться с друзьями:
Сайт для студентов