Microsoft remediază o vulnerabilitate în aplicația Notepad, folosită pentru a infecta PC-uri cu Windows 11

microsoft-remediaza-o-vulnerabilitate-in-aplicatia-notepad,-folosita-pentru-a-infecta-pc-uri-cu-windows-11

Modernizată și adusă în era AI, inclusiv prin restricționarea unor funcții în spatele unei opțiuni de abonament, aplicația Notepad a căzut pradă propriului „succes”, îmbunătățirile aduse cu scopul de a spori funcționalitatea aplicației lansată pe vremea lui Windows 95 transformând-o într-o vulnerabilitate Windows 11 cu risc major. Concret, versiunea Notepad ultra-sofisticată preinstaltă pe dispozitivele cu sistem de operare Windows 11 conținea un bug care ar fi putut permite autorilor malware să infiltreze aplicații malițioase fără ca sistemul de operare să ridice vreo obiecție. Notepad este dintre cele mai vechi aplicații Windows, însă doar dacă folosești o versiune Windows mai veche. În acest caz, aplicația a fost prezentă încă de la începuturi și lăsată practic neschimbată de a lungul timpului, pe motiv că nu ai avea ce îmbunătățiri să aduci unui editor text intenționat să ofere doar funcționalitate de bază și care funcționează perfect în acel rol. Însă cineva din conducerea Microsoft a ajuns cumva la concluzia că reputația inofensivă a aplicației Notepad trebuie cumva monetizată, transformând-o într-o aplicație super-puternică cu AI, utilizatorii dorind să plătească un abonament lunar pentru accesarea funcțiilor cele mai avansate. Și uite așa, umilul Notepad a „învățat” să scrie de unul singur cu funcția Write, care folosește AI generativ pentru a scrie texte la cerere. Poate traduce acele fișiere Readme scrise în altă limbă, sau chiar să le sumarizeze folosint ajutorul inteligenței artificiale. Între timp, Windows 11 a fost actualizat pentru a suporta formatul Markdown, care folosește simboluri pentru formatare – de exemplu, adăugarea unui asterisc înainte și după un cuvânt îl face cursiv, iar două asteriscuri îl fac aldin. Markdown acceptă și linkuri pe care se poate da clic, de unde și problema cu aplicația Notepad, deoarece Microsoft a omis să o actualizeze pentru a gestiona corect această capabilitate. Problema ar fi fost deja rezolvată cu ocazia celei mai recente actualizări cumulative Patch Tuesday, etichetată luna februarie 2026. Potrivit descrierii atașate, Microsoft a remediat o eroare de „neutralizare necorespunzătoare a elementelor speciale utilizate într-o comandă” în Notepad, care ar putea permite unui atacator să ruleze cod rău intenționat într-o rețea. Bug-ul etichetat CVE-2026-20841 a primit un scor de severitate de 8,8/10 (ridicat): fișier Markdown deschis în Notepad, determinând aplicația să lanseze protocoale neverificate care încarcă și execută fișiere la distanță”, a declarat Microsoft. „Codul malițios s-ar executa în contextul de securitate al utilizatorului care a deschis fișierul Markdown, oferind atacatorului aceleași permisiuni ca și utilizatorul respectiv.” Altfel spus, dacă o persoană dă Ctrl+clic pe un link de download malițios inserat într-un fișier Notepad Markdown, acțiunea va fi executată automat, fără nicio avertizare pentru utilizator. Prin urmare, fișierele Notepad ar putea fi utilizate cu ușurință în atacuri de phishing și infectare cu ajutorul mesajelor e-mail.

Paint și Notepad devin aplicații premium: Ce funcții vor fi blocate fără abonament?

paint-si-notepad-devin-aplicatii-premium:-ce-functii-vor-fi-blocate-fara-abonament?

Microsoft a anunțat o schimbare radicală care ar putea transforma modul în care utilizatorii Windows accesează unele dintre cele mai populare aplicații incluse în sistemul de operare. Paint și Notepad, două dintre cele mai utilizate programe preinstalate pe Windows, vor deveni funcționalități premium disponibile doar prin abonamentul Microsoft 365. Această decizie marchează o nouă etapă în strategia Microsoft de monetizare a serviciilor sale, consolidând direcția către un ecosistem bazat pe inteligență artificială și funcții exclusive pentru abonați. Deși utilizatorii care nu plătesc vor avea acces la versiunile de bază ale celor două aplicații, multe dintre opțiunile avansate vor fi restricționate fără un abonament activ. Microsoft a menționat că versiunile gratuite ale Paint și Notepad vor rămâne disponibile, însă cu limitări importante. Funcționalitățile avansate bazate pe AI, integrate în cele două aplicații, vor fi accesibile doar celor care plătesc pentru Microsoft 365. Paint Premium – Noua versiune a Paint va include funcții de generare automată de imagini, transformarea schițelor în ilustrații complexe și utilizarea AI pentru a imita stiluri artistice variate, precum pictura în ulei sau desenul în creion. Notepad Premium – Utilizatorii abonați vor putea beneficia de o funcție avansată de rescriere inteligentă, care va putea reformula și structura automat textele scrise. Această schimbare ridică întrebări legate de viitorul altor aplicații gratuite din Windows. Potrivit unor specialiști, Paint și Notepad ar putea fi doar începutul unui proces prin care Microsoft încearcă să monetizeze și alte funcții esențiale, eventual printr-un abonament special dedicat utilizatorilor de Windows. Cât costă abonamentul pentru Paint și Notepad? Pentru a debloca toate funcționalitățile noi, utilizatorii vor trebui să plătească abonamentul Microsoft 365, care costă în jur de 10 dolari pe lună sau 99 de dolari pe an. Acest abonament include și acces la alte aplicații precum Word, Excel și Outlook, dar mulți utilizatori se întreabă dacă merită să plătească doar pentru Paint și Notepad. Criticii acestei decizii consideră că Microsoft încearcă să forțeze utilizatorii către un model bazat pe abonamente, transformând treptat Windows într-un ecosistem plătit. Dacă Paint și Notepad sunt incluse acum în Microsoft 365, este posibil ca în viitor și alte aplicații esențiale să fie restricționate în spatele unui abonament. Microsoft transformă AI într-un serviciu premium Strategia Microsoft este tot mai evidentă: compania vrea să transforme AI într-un serviciu premium integrat în ecosistemul Windows. Parteneriatul cu OpenAI și integrarea Copilot în Windows 11 indică direcția în care se îndreaptă gigantul american. În loc să ofere gratuit utilizatorilor funcții bazate pe AI, Microsoft le încorporează în pachete cu plată, forțând trecerea la un model de business bazat pe abonamente. Această decizie ar putea determina utilizatorii să caute alternative gratuite, fie în rândul aplicațiilor third-party, fie optând pentru versiuni mai vechi ale Windows. Rămâne de văzut dacă Microsoft va reveni asupra deciziei sau dacă Paint și Notepad vor deveni doar primele dintr-un lung șir de aplicații care vor trece în regim de abonament.