Теперь злоумышленники могут с помощью текстового редактора выполнять вредоносный код.
Программа «Блокнот» в Windows 11 превратилась в инструмент для кибератак. В стандартном текстовом редакторе была обнаружена уязвимость CVE-2026-20841, позволяющая мошенникам исполнять вредоносный код через данное приложение. Microsoft официально подтвердила наличие этой проблемы.
С появлением уязвимости злоумышленники начали активно рассылать документы через электронную почту или мессенджеры, которые автоматически открывают «Блокнот» и через гиперссылку запускают вредоносное ПО. Это могут быть, к примеру, трояны или вирусы для удаленного управления компьютером.
Ранее такой ситуации не существовало, так как «Блокнот» не имел таких возможностей. В прошедшие годы «Блокнот» считался самой простой утилитой, предназначенной исключительно для редактирования текста. Сейчас «Блокнот» стал полноценной альтернативой Word с поддержкой разметки Markdown и функциями ИИ Copilot. В старых версиях «Блокнот» мог лишь открывать гиперссылки в браузерах по умолчанию, а теперь — напрямую исполнять код на компьютере, включая вредоносный.
Пользователям следует повышать свою цифровую грамотность. Рекомендуем избегать загрузки файлов из писем от незнакомых отправителей, не переходить по ссылкам от подозрительных контактов и использовать антивирусное программное обеспечение.
Фото: hi-tech.mail.ru

