تقوم Microsoft بحل ثغرة RCE في تطبيق Notepad والتي أثرت على ملايين المستخدمين
أصدرت Microsoft تحديثًا أمنيًا عاجلاً لإصلاح ثغرة أمنية خطيرة في تطبيق Windows Notepad. تم تحديد الثغرة على أنها CVE-2026-20841، وقد سمحت للمهاجمين بتنفيذ تعليمات برمجية عن بعد على كمبيوتر الضحية عبر ملفات Markdown الضارة. تم اكتشاف الاختراق مؤخرًا وشكل بالفعل مخاطر حقيقية للاستغلال في حملات التصيد الاحتيالي.
أثرت المشكلة بشكل أساسي على الإصدار الحديث من برنامج Notepad الموجود في نظام التشغيل Windows 11 والتحديثات الأخيرة لنظام التشغيل Windows 10. يمكن للمستخدمين الذين فتحوا ملفات معدة خصيصًا ونقروا على الروابط المضمنة تنشيط البروتوكولات التي لم يتم التحقق منها، مما يمنح وصولاً واسع النطاق إلى النظام. وصل الإصلاح عبر تصحيح الثلاثاء في فبراير 2026.
ويسلط الخبراء الضوء على أن إضافة ميزات مثل دعم Markdown جعلت التطبيق أكثر عرضة لهذا النوع من التهديدات. توصي Microsoft بتثبيت التحديث على الفور لتجنب التعرض غير الضروري.

أصل الانتهاك في التطبيق
ظهرت الثغرة الأمنية مع تحديث برنامج Notepad، الذي حصل على دعم لتنسيق Markdown في تحديثات Windows 11 الأخيرة. سمحت هذه الميزة بتضمين روابط قابلة للنقر وعناصر تفاعلية في ملفات نصية عادية. ومع ذلك، أدت المعالجة غير الصحيحة للأوامر الخاصة إلى فتح المجال لحقن تعليمات برمجية ضارة.
حدد مطورو Microsoft المشكلة أثناء مراجعات الأمان الداخلي التي تم إجراؤها في أوائل عام 2026. وكان الخلل يتعلق بمعالجة البروتوكولات المخصصة في روابط Markdown، والتي لم تخضع للتحقق الكافي من الصحة قبل التنفيذ.
التفاصيل الفنية للاستكشاف
أنشأ المهاجمون ملفات Markdown تحتوي على روابط لبروتوكولات غير قياسية، مثل الأوامر التي تستدعي الملفات التنفيذية المحلية أو البعيدة. عندما فتح الضحية الملف في برنامج “المفكرة” ونقر فوق الارتباط، قام النظام بمعالجة الطلب دون تنبيهات إضافية من التحكم في حساب المستخدم.
حدث هذا التنفيذ بأذونات المستخدم الذي قام بتسجيل الدخول، مما يسمح بالوصول إلى الملفات أو تثبيت البرامج الضارة أو سرقة بيانات الاعتماد. ولم يتطلب الاستغلال امتيازات أولية مرتفعة، مما جعله في متناول مجرمي الإنترنت ذوي المعرفة الأساسية بالهندسة الاجتماعية.
اعتمد الاختراق على تفاعل الضحية، لكن حملات التصيد الاحتيالي سهلت توزيع الملفات الضارة عبر البريد الإلكتروني أو الرسائل. تشير التقارير إلى أن بعض الهجمات كانت منتشرة بالفعل قبل الإصدار الرسمي للإصلاح.
اعرف المزيد: يؤدي انخفاض أسعار PlayStation 5 Pro إلى تسريع مبيعات التجزئة الرقمية وإزالة المخزونات العالمية
أكد الاختبار المستقل أن الإصدارات الكلاسيكية من برنامج Notepad، دون دعم Markdown، ظلت محصنة ضد المشكلة. ويعزز هذا التمييز العلاقة المباشرة بين الميزات الجديدة وزيادة مساحة الهجوم.
استجابة مايكروسوفت الفورية
وصنفت الشركة الثغرة الأمنية على أنها عالية الخطورة، حيث حصلت على درجة CVSS تبلغ 8.8. تم تضمين الإصلاح في حزمة التحديث الأمني التي تم إصدارها في فبراير 2026، خصيصًا لإصدارات Notepad بدءًا من 11.0.0.
يتلقى المستخدمون التحديث تلقائيًا عبر Windows Update على الأنظمة التي تم تكوينها للتثبيتات العادية. تنصح Microsoft بالتحقق اليدوي من التكوينات المقيدة لضمان تطبيق التصحيح السريع.
تؤكد البيانات الرسمية أنه لا توجد سجلات لاستغلال واسع النطاق وقت التصحيح. تواصل فرق الأمن مراقبة المتغيرات المحتملة للتهديد.
الإصدارات المتأثرة والتحقق
أثر الخلل على Modern Notepad على عمليات تثبيت Windows 11 وWindows 10 مع التحديثات التراكمية الأخيرة. الإصدارات السابقة لـ 11.2510 كانت أكثر عرضة لخطر الاستغلال.
تابع: كل شيء عن CVE-2026-20841
يمكن للمستخدمين التحقق من الإصدار الحالي عن طريق فتح التطبيق والانتقال إلى الإعدادات. يعرض التحديث الصحيح رقمًا أكبر من أو يساوي 11.2510، مما يؤكد الحماية.
تتطلب أنظمة المؤسسات التي يديرها المسؤولون تطبيقًا يدويًا في بعض الحالات. أدوات مثل Microsoft Endpoint Manager تجعل النشر في بيئات المؤسسات أسهل.
التدابير الوقائية الموصى بها
ويقترح الخبراء توخي الحذر عند فتح ملفات نصية من مصادر غير معروفة، حتى في التنسيقات التي تبدو غير ضارة. يمكن أن يؤدي تعطيل دعم Markdown مؤقتًا إلى تقليل المخاطر في سيناريوهات التعرض العالي.
في نفس الموضوع: يعمل التحديث الجديد لنظام Apple على تحسين إدارة المهام العاجلة لمستخدمي iPhone
- قم بتحديث Windows فورًا عبر قائمة الإعدادات > Windows Update.
- قم بتشغيل التحقق من التحديثات التلقائية لتلقي الإصلاحات بسرعة.
- استخدم برنامج مكافحة فيروسات محدثًا قادرًا على اكتشاف ملفات Markdown المشبوهة.
- تجنب النقر على الروابط المضمنة في المستندات المستلمة عبر البريد الإلكتروني أو الرسائل.
- فكر في استخدام الإصدار الكلاسيكي من برنامج Notepad للقيام بالمهام البسيطة.
تقلل هذه الممارسات المجمعة من فرص الاستغلال حتى في المتغيرات المستقبلية المحتملة.
سياق التحديثات الأخيرة
يعد تحديث Notepad جزءًا من جهود Microsoft لجعل التطبيقات الأصلية أكثر وظيفية على نظام التشغيل Windows 11. وقد تم تقديم ميزات مثل التصحيح الإملائي المتقدم وتكامل Copilot ودعم علامات التبويب تدريجيًا منذ عام 2023. وقد أدت هذه التحسينات إلى زيادة فائدة البرنامج، ولكنها أيضًا وسعت سطح الهجوم المحتمل. تاريخيًا، كانت التطبيقات البسيطة مثل Notepad تحتوي على عدد قليل من نواقل التهديد بسبب الافتقار إلى المعالجة المعقدة. أدت إضافة تحليل Markdown إلى تغيير هذا السيناريو، مما يتطلب طبقات إضافية من التحقق الأمني. تستمر تحديثات تصحيح الثلاثاء الشهرية في معالجة المشكلات المماثلة في مكونات نظام التشغيل الأخرى. تستثمر الشركة في التحليلات الاستباقية لتحديد المشكلات قبل حدوث عمليات استغلال واسعة النطاق. يستفيد المستخدمون بشكل مباشر من هذا النهج من خلال تحديث الأنظمة بانتظام.
التأثير المحتمل على المستخدمين
تم الكشف عن الملايين من أجهزة الكمبيوتر التي تعمل بنظام التشغيل Windows 11 قبل الإصلاح. واجهت بيئات الشركات ذات سياسات التحديث الصارمة مخاطر أكبر للتسوية.
تشكل إمكانية تنفيذ التعليمات البرمجية الصامتة تهديدًا كبيرًا للبيانات الحساسة. المنظمات التي لديها معلومات حساسة تحتاج إلى تحديد أولويات التصحيح.
وقد استخدمت حالات معزولة من التصيد الاحتيالي بالفعل تقنيات مماثلة في تطبيقات أخرى. يعمل الإصلاح المحدد على تقليل هذا المتجه بشكل كبير في برنامج “المفكرة”.
تطور الأمن على ويندوز
يتلقى Windows تحديثات منتظمة تعمل على إصلاح العشرات من نقاط الضعف شهريًا. يوضح التركيز على المكونات الأصلية الالتزام المستمر بحماية المستخدمين.
التغطية الكاملة: News (AR)
تتطلب الميزات الحديثة التوازن بين الوظيفة والأمان. تتبنى Microsoft ممارسات تطوير آمنة للتخفيف من المخاطر الكامنة في التطبيقات الجديدة.
يتعاون المجتمع الأمني بشكل فعال في تحديد الخروقات. يؤدي إعداد التقارير المسؤولة إلى تسريع عملية المعالجة عبر النظام البيئي بأكمله.
















