A Microsoft feloldja a Notepad alkalmazás RCE-sebezhetőségét, amely felhasználók millióit érintette
Az Microsoft sürgős biztonsági frissítést adott ki az Windows alkalmazás Bloco/Notas/Bloco/Windows súlyos biztonsági résének javítására. Az Identificada CVE-2026-20841 néven a hiba lehetővé tette a támadók számára, hogy rosszindulatú Markdown fájlokon keresztül távolról kódot hajtsanak végre az áldozat számítógépén. A jogsértést a közelmúltban fedezték fel, és már az adathalász kampányokban való kihasználás kockázatát jelentette.
A probléma elsősorban az Bloco modern verzióját érintette. A javítás a 2026. februári Patch Tuesday-en keresztül érkezett.
A szakértők kiemelik, hogy az olyan szolgáltatások hozzáadásával, mint például az Markdown támogatása, az alkalmazást fogékonyabbá tette az ilyen típusú fenyegetésekkel szemben. Az Microsoft javasolja a frissítés azonnali telepítését a szükségtelen expozíció elkerülése érdekében.

A jogsértés eredete a kérelemben
A sérülékenység az Bloco Notas-ből történő modernizálásával jelent meg, amely támogatást kapott az Markdown formázáshoz az Windows 11 legutóbbi frissítései során. A speciális parancsok nem megfelelő feldolgozása azonban teret nyitott a rosszindulatú kódok befecskendezésének.
Ugyanebben a témában: A PlayStation 5 Pro árcsökkenése felgyorsítja a digitális kiskereskedelmi eladásokat, és megszünteti a globális készleteket
Az Microsoft fejlesztői a 2026 elején elvégzett belső biztonsági felülvizsgálatok során azonosították a problémát. A hiba az Markdown hivatkozásokon lévő egyéni protokollok kezelésével kapcsolatos, amelyek végrehajtása előtt nem mentek át kellő ellenőrzésen.
A feltárás technikai részletei
A támadók Markdown fájlokat hoztak létre, amelyek nem szabványos protokollokra mutató hivatkozásokat tartalmaztak, például olyan parancsokat, amelyek helyi vagy távoli végrehajtható fájlokat hívtak meg. Quando az áldozat megnyitotta az Notas Bloco fájlját, és rákattintott a hivatkozásra, a rendszer az User Account Control további figyelmeztetése nélkül feldolgozta a kérést.
Ez a végrehajtás a bejelentkezett felhasználó engedélyével történt, amely lehetővé tette a fájlokhoz való hozzáférést, rosszindulatú programok telepítését vagy hitelesítő adatok ellopását. A kizsákmányolás kezdetben nem igényelt magasabb szintű jogosultságokat, így elérhetővé tette azokat a kiberbűnözők számára, akik alapvető szociális tervezési ismeretekkel rendelkeznek.
A jogsértés az áldozat interakciójától függött, de az adathalász kampányok elősegítették a rosszindulatú fájlok e-mailben vagy üzenetben történő terjesztését. Relatos azt jelzi, hogy néhány támadás már a javítás hivatalos kiadása előtt is keringett.
Független tesztelés megerősítette, hogy az Notas klasszikus Bloco verziói, Markdown támogatás nélkül, immunisak maradtak a problémára. A megkülönböztetés megerősíti a közvetlen kapcsolatot az új jellemzők és a támadási felület növekedése között.
Kövesse a témát: CVE-2026-20841
Azonnali válasz Microsoft-től
A vállalat a sebezhetőséget nagyon súlyosnak minősítette, a CVSS pontszáma 8,8. A javítást a 2026 februárjában kiadott biztonsági frissítési csomag tartalmazza, kifejezetten az Bloco és Notas 11.0.0-tól kezdődő verzióihoz.
A felhasználók a rendszeres telepítésre konfigurált rendszereken automatikusan megkapják a frissítést az Windows Update-en keresztül. Az Microsoft korlátozott konfigurációk esetén a kézi ellenőrzést segíti a gyors javítások alkalmazásának biztosítása érdekében.
Több a témáról: Az Apple új rendszerfrissítése optimalizálja a sürgős feladatok kezelését az iPhone felhasználók számára
A hivatalos közlemények hangsúlyozzák, hogy a korrekció időpontjában nincsenek feljegyzések nagyszabású kizsákmányolásról. Az Equipes biztonsági személyzet továbbra is figyeli a fenyegetés lehetséges változatait.
Érintett verziók és ellenőrzés
A hiba hatással volt a modern Bloco és Notas Windows 11 és Windows 10 telepítésére a legutóbbi összesített frissítésekkel. A 11.2510 előtti Versões nagyobb kizsákmányolási kockázatot jelentett.
A felhasználók ellenőrizhetik az aktuális verziót, ha megnyitják az alkalmazást, és felkeresik a beállításokat. A megfelelő frissítés 11.2510-nél nagyobb vagy azzal egyenlő számot jelenít meg, ami megerősíti a védelmet.
A rendszergazdák által kezelt vállalati rendszerek bizonyos esetekben manuális alkalmazást igényelnek. Az Ferramentas és Microsoft Endpoint Manager megkönnyíti a terjesztést vállalati környezetben.
Teljes tudósítás: News (HU)
Javasolt védőintézkedések
A szakértők óvatosságot javasolnak az ismeretlen forrásból származó szövegfájlok megnyitásakor, még a látszólag ártalmatlan formátumokban is. Desativar Az Markdown ideiglenes támogatása csökkentheti a kockázatot magas expozíciós forgatókönyvek esetén.
- Azonnal frissítse az Windows fájlt az Configurações > Windows Update menüben.
- Kapcsolja be az automatikus frissítés-ellenőrzést, hogy gyorsan megkapja a javításokat.
- Használjon frissített víruskeresőt, amely képes észlelni a gyanús Markdown fájlokat.
- Ne kattintson az e-mailben vagy üzenetben kapott dokumentumokba beágyazott hivatkozásokra.
- Fontolja meg az Notas klasszikus Bloco verziójának használatát az egyszerű feladatokhoz.
Ezek a kombinált gyakorlatok minimálisra csökkentik a hasznosítás esélyét még a lehetséges jövőbeni változatokban is.
A legutóbbi frissítések kontextusa
Az Bloco korszerűsítése az Notas-ről az Microsoft azon erőfeszítéseinek része, hogy a natív alkalmazásokat működőképesebbé tegye az Windows 11-en. Az Historicamente, az olyan egyszerű alkalmazások, mint az Bloco és az Notas, a bonyolult vektorok hiánya miatt kevés fenyegetést jelentettek. Az Markdown elemzés hozzáadása megváltoztatta ezt a forgatókönyvet, és további biztonsági ellenőrzési rétegeket igényel. A havi Atualizações Patch Tuesday továbbra is foglalkozik más operációs rendszer-összetevők hasonló problémáival. A vállalat proaktív elemzésekbe fektet be, hogy a problémákat a széles körű kizsákmányolás előtt azonosítsa. Az Usuários közvetlenül profitál ebből a megközelítésből azáltal, hogy rendszeresen frissíti a rendszereket.
Lehetséges hatás a felhasználókra
Windows 11-et futtató számítógépek milliói kerültek nyilvánosságra a javítás előtt. Ambientes szigorú frissítési politikával rendelkező vállalatok nagyobb kompromisszumok kockázatával néztek szembe.
Tudjon meg többet: A Jegyzettömb biztonsági hibája lehetővé teszi a szöveges fájlok behatolását, és sürgős javítást kap
A csendes kódvégrehajtás lehetősége jelentős veszélyt jelentett az érzékeny adatokra. Organizações a javítások fontossági sorrendjének meghatározásához szükséges érzékeny információkkal.
Az adathalászat elszigetelt esetei már alkalmaztak hasonló technikákat más alkalmazásokban. A specifikus korrekció jelentősen csökkenti ezt a vektort Bloco-szel Notas-ről.
A biztonság evolúciója az Windows-ben
Az Windows rendszeres frissítéseket kap, amelyek havonta több tucat sebezhetőséget javítanak ki. A natív összetevőkre való összpontosítás a felhasználók védelme iránti folyamatos elkötelezettséget bizonyítja.
A modern funkciók egyensúlyt kívánnak a funkcionalitás és a biztonság között. Az Microsoft biztonságos fejlesztési gyakorlatokat alkalmaz az új megvalósításokkal járó kockázatok csökkentése érdekében.
A biztonsági közösség aktívan együttműködik a jogsértések azonosításában. Relatórios felelős felek felgyorsítják a korrekciós folyamatot az egész ökoszisztémában.

















