مايكروسوفت تصلح ثغرة حرجة تسمح بتنفيذ تعليمات برمجية عن بعد في ميزة Markdown في Notepad

التكنولوجيا اليومية

التكنولوجيا اليومية

·

12/02/2026

button icon
ADVERTISEMENT

أغلقت شركة مايكروسوفت ثغرة من نوع RCE تتيح تشغيل أوامر على الجهاز بعيدًا عن المستخدم، وتقع داخل برنامج المفكرة المرفق مع ويندوز. الثغرة تحمل الرقم CVE-2026-20841 ودرجة خطورة 8.8 من 10، وتظهر بعد إدخال القدرة على فتح ملفات Markdown، ما يكشف صرخة قديمة بين إضافة خصائص جديدة والحفاظ على سلامة البرنامج.

وصل التصحيح مع حزمة Patch Tuesday الأخيرة. وفق بيان الشركة، يكفي أن يُقنع المهاجم شخصًا بفتح مستند Markdown مُعَدّ مسبقًا داخل المفكرة ثم الضغط على رابط خبيث مُضمَّن ليتم تشغيل مسارات لم تُتحقق منها، تتيح بدورها تحميل ملفات وتنفيذها بصلاحيات الشخص المُسجّل دخوله.

ADVERTISEMENT

يحتاج المهاجم لإقناع الضحية بالتفاعل، لكن المفكرة موجودة على كل نسخة ويندوز تقريبًا، لذا يبقى عدد الأهداف المحتملة كبيرًا. عمليات الاحتيال الإلكتروني لا تزال طريقة مبكرة فعالة في معظم الهجمات، وطلب نقرة واحدة لا يُعد عقبة كبيرة أمام المخترقين. تقول مايكروسوفت إنها لا تملك تقارير عن استغلال فعلي حتى الآن.

أُضيف دعم Markdown في مايو 2025 ضمن خطة أشمل لتحديث البرنامج القديم، تضمنت أيضًا أدوات كتابة تعتمد على الذكاء الاصطناعي لحواسيب Copilot+. استقبل بعض المستخدمين التحديث بتحفّظ، معتبرين أن إدراج خصائص معقّدة يُخالف طبيعة المفكرة كمحرر نصوص خفيف وسريع. الحادث يبرز تلك المخاوف، إذ يوضح أن توسيع الخصائص قادر على إدخال تهديدات أمنية إلى برامج ظلت مستقرة.

ADVERTISEMENT

يتم إيقاف الخواص الجديدة، منها Markdown، عبر إعدادات المفكرة، لكنها مفعّلة مسبقًا، فيترك عددًا من المستخدمين معرَّضين قبل تثبيت التحديث. يُظهر الموقف التوازن الدقيق الذي ينبغي للمطوّرين مراعاته بين التجديد والحماية، إذ يمكن لإضافة تبدو بسيطة أن تؤدي إلى نتائج أمنية واسعة.

قراءة مقترحة

27-11-2025
سامسونج جالاكسي S25 FE مقابل جالاكسي S25 بلس: مقارنة واضحة
مقارنة بين Samsung Galaxy S25 FE و Galaxy S25 Plus: التصميم، الشاشة، الأداء، الكاميرا، البطارية، والقيمة لعشاق العلوم والتكنولوجيا.
ADVERTISEMENT
21-01-2026
دور الروبوتات البشرية من Realbotix في تعزيز تفاعل القوى العاملة والزوار
إن نشر شركة إريكسون لروبوتات ريال بوتيكس البشرية يضع معايير جديدة في تدريب القوى العاملة، وجذب الزوار، والتفاعل البشري المدفوع بالتكنولوجيا.
17-10-2025
Pinterest تكشف عن أداة 'Tuner' لمنح المستخدمين مزيدًا من التحكم في المحتوى الذي يولده الذكاء الاصطناعي في خلاصاتهم
تقدم بينترست أداة "موالف" جديدة تسمح للمستخدمين بتقليل المحتوى الذي تم إنشاؤه بواسطة الذكاء الاصطناعي في خلاصاتهم عبر فئات مختلفة مثل الجمال والفن والأزياء. تعرف على كيفية استخدامها وقيودها.
14-01-2026
تصبح أتمتة Google Home أذكى مع مشغلات وإجراءات جديدة
يقدم تطبيق Google Home ميزات أتمتة قوية جديدة مع مشغلات وإجراءات موسعة، مما يسمح بروتينات منزل ذكي أكثر تعقيدًا وشخصية.
ADVERTISEMENT
27-11-2025
ارتفاع أسعار ذاكرة الوصول العشوائي من المتوقع أن يزيد التكاليف لأجهزة الكمبيوتر المخصصة للألعاب المجمعة مسبقًا
من المقرر أن ترتفع أسعار أجهزة الكمبيوتر المخصصة للألعاب مسبقة الصنع بسبب الارتفاع الكبير في تكاليف ذاكرة الوصول العشوائي (RAM)، مما يؤثر على الشركات المصنعة مثل CyberPowerPC و Maingear. تعرف على المزيد حول الأسباب والنصائح المحتملة للمستهلكين.
29-09-2025
تقنية XPAN من كوالكوم تعد باتصال سلس لسماعات الأذن اللاسلكية يتجاوز نطاق البلوتوث
تهدف تقنية XPAN الجديدة من كوالكوم إلى حل قيود نطاق البلوتوث لسماعات الأذن اللاسلكية من خلال تمكين التبديل السلس إلى شبكة Wi-Fi، واعدة بصوت غير منقطع ومستقبل من تجارب الاستماع المستقلة.
10-07-2025
انقطاع في Outlook: آلاف المستخدمين يتأثرون بتعطيل البريد الإلكتروني
واجه آلاف المستخدمين لبرنامج Microsoft Outlook انقطاعات في خدمة البريد الإلكتروني، بما في ذلك مشاكل في التحميل وتسجيل الدخول، ليلة الأربعاء وصباح الخميس. تقوم Microsoft بنشر إصلاح مصحح بعد فشل العلاج الأولي.
ADVERTISEMENT
30-10-2025
الروبوتات الشبيهة بالبشر والذكاء الاصطناعي يُحدثان ثورة في إنتاج السيارات
استكشف كيف تُحدث الذكاء الاصطناعي والروبوتات الشبيهة بالبشر ثورة في إنتاج السيارات، ومعالجة نقص العمالة، وتعزيز الكفاءة، وإعادة تعريف الأدوار البشرية في الصناعة.
28-08-2025
روبوت دردشة يعمل بالذكاء الاصطناعي يدبر عملية سرقة بيانات هائلة، سارقًا معلومات حساسة
استخدم مخترق روبوت الدردشة كلود للذكاء الاصطناعي في عملية جريمة إلكترونية كبرى، حيث سرق بيانات حساسة من 17 شركة وطالب بفدية.
20-10-2025
روبوت المكنسة الكهربائية ماتيك: رفيق تنظيف ساحر وقادر
اكتشف المكنسة الروبوتية ماتيك، وهي جهاز تنظيف ساحر وعالي الأداء يضع الخصوصية وتجربة المستخدم في مقدمة أولوياته بتصميمه الفريد ومعالجته على الجهاز.
ADVERTISEMENT