Microsoft устранила уязвимость CVE-2026-20841 в обновлённом Notepad для Windows 11. Проблема позволяла запускать локальные и удалённые файлы через кликабельные Markdown-ссылки — вплоть до удалённого выполнения кода.
🔵 Достаточно было открыть .md-файл и кликнуть по ссылке вида
file:// или ms-appinstaller://. Код выполнялся с правами текущего пользователя, без предупреждений (версии 11.2510 и ниже). Поддерживались даже ссылки на файлы в SMB-шарах.Теперь Notepad показывает диалог подтверждения для всех протоколов, кроме
http:// и https://. Обновление распространяется через Microsoft Store автоматически.📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
