Логотип в цвете на фоне серых облаков и черного неба.

Довайбкодились: Microsoft добавила в «Блокнот» критическую уязвимость, перехватывающую управление вашим компьютером

830a9f1f79451874a7ae084de0063f3c

У японцев есть тетрадь смерти, а у Microsoft — блокнот, потому что компания только что превратила его в главный бэкдор Windows 11.

В прошлом году «Майки» решили мощно прокачать текстовый редактор поддержкой синтаксиса Markdown, чтобы было модно, красиво, с заголовками, ненумерованными списками и кликабельными ссылками.

Результат не заставил себя ждать: после релиза нового «Блокнота» выяснилось, что он ответственно открывает все гиперссылки вне зависимости от их содержимого.

Если в ссылку встроен системный скрипт или вредоносный код, текстовый редактор запустит его с тем же уровнем прав, что и у пользователя.

Уязвимость позволяет злоумышленникам безнаказанно скачивать и удалять файлы с вашего устройства. А при наихудшем раскладе и вовсе даст им полный контроль над вашим компьютером, если вы были авторизованы в системе от имени администратора.

Microsoft признала проблему и пообещала исправить её в ближайшее время. Впрочем, в прошлом году глава компании Сатья Наделла признался, что примерно до 30 % кода в репозиториях его компании написано ИИ, так что рассчитывать на скорый патч не стоит.

Автор: Павел Урлапов

Источник: vk.com

Источник: ai-news.ru

✅ Найденные теги: Microsoft, Блокнот, Довайбкодились:, компьютер, новости, Управление, уязвимость

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Огромный омар на морском дне, окружённый крабами и рыбой.
Графики сравнения производительности: агенты, кодирование, изображение, видео.
Диаграммы сравнений производительности ИИ для задач агентов, кодирования, изображений и видео.
Графики сравнения производительности ИИ-агентов в задачах по категориям: агенты, код, изображение, видео.
ideipro logotyp
Скриншот сайта Anna's Archive с базой данных книг и научных статей.
ideipro logotyp
ideipro logotyp
ideipro logotyp
Image Not Found
ideipro logotyp

Claude in PowerPoint — редактирование презентаций в реальном времени Anthropic…

Claude in PowerPoint — редактирование презентаций в реальном времени Anthropic запустили бета-версию Claude in PowerPoint — ассистент…

Фев 21, 2026
Экран выбора области для общего доступа в приложении, выделена вся область экрана.

💻 Разбираемся с любым непонятным интерфейсом. Screen Vision — это…

💻 Разбираемся с любым непонятным интерфейсом. Screen Vision — это ИИ-ассистент, который смотрит, что происходит на вашем экране и…

Фев 21, 2026
Ноутбук с интернет-технологиями, соцсети, микрофон, поиск, иконки на синем фоне.

Как собрать свой ИИ‑набор инструментов в 2026: текст, картинки, видео, голос

В 2026 году вокруг ИИ уже не «новая игрушка», а вполне рабочий инструмент, который реально экономит время и нервы. Проблема в том, что…

Фев 21, 2026
Сайт AI Top Tools — крупнейший каталог AI инструментов и новостей.

Это самая большая и подробная библиотека нейросетей — больше 10…

Это самая большая и подробная библиотека нейросетей — больше 10 000 сервисов в одном месте. Новые тулзы добавляют очень быстро, а самое…

Фев 20, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых