2 मिनट पढ़ेंनई दिल्लीफ़रवरी 12, 2026 04:21 अपराह्न IST
माइक्रोसॉफ्ट ने अपने नोटपैड ऐप में एक गंभीर भेद्यता को ठीक करने के लिए एक सुरक्षा अद्यतन जारी किया है। यह विकास माइक्रोसॉफ्ट के ऐप के लोकप्रिय विकल्प नोटपैड++ के डेवलपर द्वारा यह खुलासा करने के ठीक एक दिन बाद आया है कि इसके बुनियादी ढांचे से एक चीनी खतरा अभिनेता द्वारा समझौता किया गया था।
टेक दिग्गज के अनुसार, CVE-2026-20841 नामक सुरक्षा दोष की गंभीरता रेटिंग 8.8/7.7 थी।
माइक्रोसॉफ्ट ने कहा कि इस शोषण ने एक हमलावर को “नोटपैड में खोली गई मार्कडाउन फ़ाइल के अंदर एक दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए एक उपयोगकर्ता को धोखा देने की अनुमति दी, जिससे एप्लिकेशन असत्यापित प्रोटोकॉल लॉन्च कर सके जो दूरस्थ फ़ाइलों को लोड और निष्पादित करता है।”
इसका मतलब यह है कि एक हमलावर दुर्भावनापूर्ण लिंक वाली मार्कडाउन फ़ाइल बनाने के लिए सुरक्षा भेद्यता का उपयोग कर सकता है। यदि कोई उपयोगकर्ता इनमें से किसी एक लिंक पर क्लिक करता है, तो हमला दुर्भावनापूर्ण कोड लॉन्च, डाउनलोड और चला सकता है और अंततः सिस्टम तक पूर्ण पहुंच प्राप्त कर सकता है।
फरवरी 2026 पैच मंगलवार सुरक्षा अपडेट के हिस्से के रूप में तय किया गया, माइक्रोसॉफ्ट सभी उपयोगकर्ताओं को अपडेट इंस्टॉल करने की सलाह देता है। कंपनी का कहना है कि रिलीज़ के समय इस दोष का कोई ज्ञात सार्वजनिक कारनामा नहीं था।
नोटपैड पहले एक मूल पाठ संपादक था, लेकिन पिछले साल मई में, माइक्रोसॉफ्ट ने एक नया और पुन: डिज़ाइन किया गया ऐप लॉन्च किया, जिसने “उन उपयोगकर्ताओं के लिए मार्कडाउन-शैली इनपुट और फ़ाइलों के लिए समर्थन पेश किया जो सीधे हल्के मार्कअप भाषा के साथ काम करना पसंद करते हैं।”
पहली बार नोटपैड को प्रभावित करने वाले सुरक्षा शोषण के साथ, कई उपयोगकर्ता ऐप को नेटवर्क एक्सेस देने के माइक्रोसॉफ्ट के फैसले पर सवाल उठा रहे हैं, उनका कहना है कि टेक्स्ट एडिटर को हर समय इंटरनेट से कनेक्ट रहने की आवश्यकता नहीं है।
इस विज्ञापन के नीचे कहानी जारी है
तकनीकी दिग्गज का कहना है कि यदि उपयोगकर्ता कोपायलट का उपयोग करना चाहते हैं तो नोटपैड को इंटरनेट एक्सेस की आवश्यकता होती है। पिछले कुछ वर्षों में, उपयोगकर्ता अपने मुख्य ऐप जैसे नोटपैड और पेंट को कोपायलट और अन्य एआई-संचालित सुविधाओं से भरने के लिए माइक्रोसॉफ्ट की आलोचना कर रहे हैं।
© IE ऑनलाइन मीडिया सर्विसेज प्राइवेट लिमिटेड
