التكنولوجيا اليومية
·12/02/2026
أغلقت شركة مايكروسوفت ثغرة من نوع RCE تتيح تشغيل أوامر على الجهاز بعيدًا عن المستخدم، وتقع داخل برنامج المفكرة المرفق مع ويندوز. الثغرة تحمل الرقم CVE-2026-20841 ودرجة خطورة 8.8 من 10، وتظهر بعد إدخال القدرة على فتح ملفات Markdown، ما يكشف صرخة قديمة بين إضافة خصائص جديدة والحفاظ على سلامة البرنامج.
وصل التصحيح مع حزمة Patch Tuesday الأخيرة. وفق بيان الشركة، يكفي أن يُقنع المهاجم شخصًا بفتح مستند Markdown مُعَدّ مسبقًا داخل المفكرة ثم الضغط على رابط خبيث مُضمَّن ليتم تشغيل مسارات لم تُتحقق منها، تتيح بدورها تحميل ملفات وتنفيذها بصلاحيات الشخص المُسجّل دخوله.
يحتاج المهاجم لإقناع الضحية بالتفاعل، لكن المفكرة موجودة على كل نسخة ويندوز تقريبًا، لذا يبقى عدد الأهداف المحتملة كبيرًا. عمليات الاحتيال الإلكتروني لا تزال طريقة مبكرة فعالة في معظم الهجمات، وطلب نقرة واحدة لا يُعد عقبة كبيرة أمام المخترقين. تقول مايكروسوفت إنها لا تملك تقارير عن استغلال فعلي حتى الآن.
أُضيف دعم Markdown في مايو 2025 ضمن خطة أشمل لتحديث البرنامج القديم، تضمنت أيضًا أدوات كتابة تعتمد على الذكاء الاصطناعي لحواسيب Copilot+. استقبل بعض المستخدمين التحديث بتحفّظ، معتبرين أن إدراج خصائص معقّدة يُخالف طبيعة المفكرة كمحرر نصوص خفيف وسريع. الحادث يبرز تلك المخاوف، إذ يوضح أن توسيع الخصائص قادر على إدخال تهديدات أمنية إلى برامج ظلت مستقرة.
يتم إيقاف الخواص الجديدة، منها Markdown، عبر إعدادات المفكرة، لكنها مفعّلة مسبقًا، فيترك عددًا من المستخدمين معرَّضين قبل تثبيت التحديث. يُظهر الموقف التوازن الدقيق الذي ينبغي للمطوّرين مراعاته بين التجديد والحماية، إذ يمكن لإضافة تبدو بسيطة أن تؤدي إلى نتائج أمنية واسعة.









