TGViewer
Мир Linux Мир Linux @linuxos_tg · 56.6K subscribers
Post #795 29.9K
IT Portal Windows Notepad.exe теперь имеет уязвимость удалённого выполнения кода (RCE) Да, вы всё правильно прочитали. Notepad.exe, который раньше был обычным текстовым редактором, оброс таким количеством сетевых/онлайн-фич (включая ИИ и подписки через Microsoft Account)……
Да, по сути вся эта история с RCE в Блокноте(он же Notepad.exe) Windows 11 оказалась до абсурда тупой. Настолько нелепой, что даже больно.

В Блокноте Windows 11, с этим "навороченным" Copilot AI, теперь появилась возможность обрабатывать разметку, то есть markup/Markdown… В общем, "mark-что-то", то, что используют в README. Ну вы поняли.

И вот один исследователь безопасности обнаружил, что если использовать Markdown в Notepad и вместо обычной гиперссылки с https:// указать file:// (Windows-протокол для доступа к файлам, как в проводнике), то приложение выполнит этот ресурс произвольно. Без какого-либо промпта или предупреждения.

Дальше он понял, что можно указать удалённый хост, откуда это будет выполняться, используя другой, специфичный для Microsoft протокол, который применяют для установки приложений. То есть если юзер кликнет по гиперссылке в Блокноте, она скачает и запустит программу с любого сайта… и никак не предупредит пользователя.

В нормальной реализации любой переход по ссылке на другой домен или попытка запуска файла должна сопровождаться алертом, диалоговым окном подтверждения или хотя бы каким-то предупреждением. Но инженеры Microsoft, по всей видимости, просто забыли реализовать это окно подтверждения.

С учётом того, что этот вектор атаки существовал как минимум 9 месяцев, злоумышленнику было достаточно отправить пользователю .txt-файл. Если пользователь кликал по ссылке внутри файла, происходило автоматическое выполнение всего, что было прописано в гиперссылке.

Ещё абсурднее выглядит ситуация с точки зрения форензики: на уровне логов Windows или для анти-малварного решения всё выглядело так, будто Notepad скачивает что-то, а затем запускает программу. Это довольно уникальный кейс, с которым (насколько мне известно) большинство security-продуктов ранее не сталкивались. Теоретически это могло привести к тому, что файлы скачивались и исполнялись бы полностью мимо анти-малварной защиты, потому что инициатором выступал доверенный системный процесс — Блокнот. С чего антималвару вообще подозревать Блокнот?

В общем, я к тому, что не совсем понимаю, зачем Microsoft напихала в Блокнот столько новых фич. Новые фичи – это новая поверхность атаки (больше того, что можно абьюзить)

Как-то так... Думайте, Linux зовёт 🌝

@linuxos_tg
  • ❤ 156
  • 👍 60
  • 😁 33
  • 🤔 8
  • 💊 6
  • 😱 2
More from @linuxos_tg
  1. Sep 29, 2026Прошлая неделя стала второй за всю историю по количеству отправленных в ядро Linux изменен…
  2. Sep 29, 2026Уже используете ИИ в проектах? Уверены, что делаете это эффективно и безопасно? Разберемся…
  3. Sep 29, 2026@linuxos_tg
  4. Sep 29, 2026Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужн…
  5. Sep 29, 2026Кто-то попытался протащить в OpenBSD клоны GNU CoreUtils, переписанные на Rust Тео де Раад…
  6. Sep 27, 2026Проекту GNU сегодня исполняется 43 года 1983 год: Ричард Столлман объявил планы разработат…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →