Nganyari keamanan Microsoft ngilangi risiko peretasan remot liwat Notepad ing Windows

    Categories: News (JV)
Microsoft 365

Microsoft 365 - Foto: IB Photography / Shutterstock.com

Raksasa teknologi ngeculake paket perbaikan penting ing wulan Februari iki kanggo nyuda kerentanan berisiko tinggi sing diidentifikasi ing editor teks asli sistem operasi. Pelanggaran kasebut, kanthi katalog teknis, nyebabake jutaan komputer kena serangan eksekusi kode remot liwat manipulasi file kanthi format tartamtu. Perbaikan kasebut minangka bagean saka siklus nganyari saben wulan, sing dikenal minangka Patch Tuesday, lan tujuane kanggo nglindhungi pangguna saka eksploitasi angkoro.

Masalah keamanan ditemokake ing versi aplikasi sing luwih modern, sing wis nampa dandan anyar kayata dhukungan tab lan rendering basa markup. Cibercriminosos bisa ngeksploitasi fungsi iki kanthi nggawe dokumen booby-trapped sing, nalika dibukak lan sesambungan karo pangguna, bakal nglakokaké printah external tanpa ngalangi protokol pertahanan cekap.

Microsoft – ACHPF/ Shutterstock.com

Mekanika kegagalan lan risiko sing ana gandhengane

Transformasi piranti lunak dadi alat sing luwih mantep nggawa akibat sing ora dikarepake kanggo integritas sistem. Pambuka dhukungan asli kanggo file Markdown, sing akeh digunakake dening pangembang, mbutuhake program kasebut kanggo ngolah unsur interaktif sing kompleks. Durante audit kode digawa metu ing awal 2026, iku ketemu sing mekanisme kanggo nangani pranala adat ing file iki kurang alangan validasi cukup. Cacat panyaring Essa ngidini injeksi prentah sing mbebayani menyang hyperlink sing ora mbebayani ing teks.

Supaya serangan kasebut sukses, interaksi saka korban perlu, sing ngarahake fokus penyerang menyang taktik teknik sosial liwat email lan pesen langsung. Nalika ngeklik link angkoro ing dokumen kasebut, sistem ngolah panjaluk kasebut tanpa menehi tandha kontrol akun pangguna sing biasa. Essa eksekusi bisu ngidini skrip eksternal diarani, mbukak lawang kanggo intrusi sing luwih jero menyang jaringan perusahaan utawa asal.

Identifikasi versi lan langkah-langkah perlindungan

Kerentanan utamane mengaruhi panginstalan Windows 11 lan edisi anyar Windows 10 sing nggunakake varian modern saka aplikasi sing disebarake liwat toko resmi. Computadores sing isih makaryakke karo versi klasik saka piranti lunak, tanpa dhukungan format majeng, ora rentan kanggo vektor serangan tartamtu iki. Pangembang njamin yen proteksi dijamin saka mbangun 11.2510 program kasebut. Usuários bisa mriksa kode versi saiki kanthi ngakses menu setelan aplikasi, biasane ana ing sangisore lambang gear.

Pakar keamanan digital nyaranake mriksa toko app kanthi manual kanggo mesthekake yen nganyari sing ditundha langsung diinstal. Além Salajengipun, penting supaya ora mbukak file kanthi ekstensi sing ditujokake kanggo dokumentasi teknis sing ditampa saka sumber sing ora dingerteni. Manter definisi antivirus sing paling anyar lan, ing lingkungan perusahaan, ngelingi mateni sementara asosiasi otomatis file kasebut karo editor nganti ndandani dikonfirmasi, minangka praktik sing nguatake keamanan marang upaya eksploitasi.