☝🏻В «Блокноте» Windows 11 нашли уязвимость удалённого выполнения кода
В обновлённом ИИ-функциями «Блокноте» Windows 11 обнаружена уязвимость — CVE-2026-20841 (8,8 из 10).
Она позволяет злоумышленнику выполнить удалённый код буквально в один клик.
☝🏻Сценарий атаки простой: жертве отправляют Markdown-файл со встроенной вредоносной ссылкой.
По умолчанию такие файлы открываются в «Блокноте».
При клике по ссылке приложение скачивает и выполняет удалённый файл злоумышленника.
Фактически это command injection через текстовый редактор.💀
Причём атака не требует дополнительных привилегий и может выполняться с правами текущего пользователя.
Microsoft закрыла дыру в рамках ежемесячного пакета обновлений безопасности.
Исследователи активно критикуют Microsoft за то что она дала блокноту сетевые функции ради ИИ.🤖
================
👁 мМм | 👁 Soft | 👁 Gear | 👁 Links
Post #8348
14.3K
Чёрный Треугольник 🔻В «Блокноте» добавлена функция реферирования текста на основе ИИ, позволяющая генерировать краткие пересказы выделенного текста через меню Copilot или комбинацию клавиш Ctrl + M.

- 🤣 137
- 💊 19
- 👍 9
- 🤔 9
- 👻 6
- 🍌 5