Şimdi Ara

Microsoft, Notepad'deki kritik güvenlik açığını kapattı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
7
Cevap
0
Favori
214
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
Öne Çıkar
1 oy
Sayfa: 1
Giriş
Mesaj
  • Microsoft, Notepad'deki kritik güvenlik açığını kapattı
    Son zamanlarda yapay zeka özellikleriyle güncellenen Windows 11 Not Defteri uygulaması, kullanıcıları tehlikeli saldırılara maruz bırakan yüksek önem dereceli bir güvenlik açığı içeriyor. Hackerlar, tuzaklı metin dosyaları göndererek tek bir tıklamayla kullanıcıların sistemlerini uzaktan tehlikeye atabiliyor. İşte ayrıntılar:



    Ayrıca Bkz.Windows 11'de yeni sorun: Nvidia GPU'larda performansı düşürüyor



    Modern Windows Notepad uygulamasını etkiliyor



    Hata (CVE-2026-20841), Windows Notepad’deki uzaktan kod yürütme (RCE) açığı. Uygulamanın belirli komutlardaki tehlikeli özel karakterleri düzgün bir şekilde temizlememesi ya da engellememesi nedeniyle oluşuyor. Bu hata, özellikle Markdown (.md) dosyalarını işlerken, Microsoft Mağazası'ndaki modern Windows Notepad uygulamasını etkiliyor.



    Microsoft’un açıklamasına göre, saldırgan Notepad’deki güvenlik açığından yararlanarak özel olarak hazırlanmış bağlantılar içeren kötü amaçlı Markdown dosyası oluşturabiliyor. Kullanıcı dosyayı açıp bağlantılardan birine tıkladığında, komut dosyası başlatılıyor, kötü amaçlı kod indiriliyor ve çalıştırılıyor. İşlem başarılı olursa, saldırgan kurbanın bilgisayarının ve ilgili tüm izinlerin tam kontrolünü ele geçiriyor.



    Şubat 2026 yamasıyla kapatıldı



    Microsoft, bu güvenlik açığını yakın zamanda yayınlanan güvenlik güncellemesiyle kapattı. Kullanıcıların en son Windows güncellemelerini yüklemeleri ve Not Defteri uygulamasını güncel tutmaları öneriliyor.




    Kaynak:https://www.neowin.net/news/microsoft-patches-notepad-flaw-that-could-let-attackers-hijack-windows-pcs/







  • Notepad'le hacklenmek de 40 yıl düşünsem aklıma gelmez...

  • Geçenlerde Noteplus++ in güncellemesine sokmuşlardı. Neden sonra uyanmıştı yapanlar olaya. Bu seferde bu enteresan. Aklına gelmeyecek yazılımlardan hep.

    Ama noteplus++ içinde hedef gözeterek çakmışlar öyle deniyordu. Özellikle belli kişileri patlatmak sızmak için kullanılmış.

  • ahh bee bildiğim tek yöntemdi. elveda hackerlik. satılık siyah kapşonlu xl beden.. fiyat için dm.

  • Kaynak kodunu acsalar kullanicilar arkada neler olup bittigini gorebilecek de kapitalizm dogasina aykiri olur bu)

  • Yıllardır kusursuz çalışan uygulamalar hepsini Microsoft bozuyor . Kullanıcıları kandırıyor

  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
    
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.