Закажи экспресс-аудит своего дела онлайн всего за 199 ₽
и получи рекомендации по улучшению - Жми сюда !

Довайбкодились: Microsoft добавила в «Блокнот» критическую уязвимость, перехватывающую управление вашим компьютером

830a9f1f79451874a7ae084de0063f3c

У японцев есть тетрадь смерти, а у Microsoft — блокнот, потому что компания только что превратила его в главный бэкдор Windows 11.

В прошлом году «Майки» решили мощно прокачать текстовый редактор поддержкой синтаксиса Markdown, чтобы было модно, красиво, с заголовками, ненумерованными списками и кликабельными ссылками.

Результат не заставил себя ждать: после релиза нового «Блокнота» выяснилось, что он ответственно открывает все гиперссылки вне зависимости от их содержимого.

Если в ссылку встроен системный скрипт или вредоносный код, текстовый редактор запустит его с тем же уровнем прав, что и у пользователя.

Уязвимость позволяет злоумышленникам безнаказанно скачивать и удалять файлы с вашего устройства. А при наихудшем раскладе и вовсе даст им полный контроль над вашим компьютером, если вы были авторизованы в системе от имени администратора.

Microsoft признала проблему и пообещала исправить её в ближайшее время. Впрочем, в прошлом году глава компании Сатья Наделла признался, что примерно до 30 % кода в репозиториях его компании написано ИИ, так что рассчитывать на скорый патч не стоит.

Автор: Павел Урлапов

Источник: vk.com

Источник: ai-news.ru

✅ Найденные теги: Microsoft, Блокнот, Довайбкодились:, компьютер, новости, Управление, уязвимость

Добавить комментарий

Нет других записей в этой рубрике.

Новости других рубрик

Архив рубрики ~Лента новостей~: Богатство звучания: руки мастера или дело техники? Архив рубрики ~Лента новостей~: DuckDuckGo устанавливает Spike, поскольку Google пытается заменить поиск искусственным интеллектом Архив рубрики ~Лента новостей~: AI неожиданно вернул человечество к вопросу о смысле Архив рубрики ~Лента новостей~: Вымирающие мангровые дарвиновы вьюрки вывели 25 птенцов. Это рекордное число с начала наблюдений Архив рубрики ~Лента новостей~: В пятницу история с утечкой воздуха на Международной космической станции приняла тревожный оборот. Архив рубрики ~Лента новостей~: ОБНАРУЖЕН БИОЛОГИЧЕСКИЙ МАРКЕР СОЗНАНИЯ Архив рубрики ~Лента новостей~: Рассматриваем первую фотографию контактной площадки процессоров Intel Nova Lake Архив рубрики ~Лента новостей~: 5 основных концепций Python, которые обязательно должны знать инженеры в области искусственного интеллекта.