Windows kullanıcılarına kritik uyarı: Notepad üzerinden bilgisayarınıza sızabilirler

Microsoft, Notepad uygulamasında saldırganların uzaktan kod çalıştırarak kullanıcı bilgisayarlarını tamamen ele geçirmesine olanak tanıyan CVE-2026-20841 kodlu kritik bir güvenlik açığını kapattı.

KAYNAK:
Murat Makas
|
GİRİŞ:
12.02.2026
saat ikonu 15:22
|
GÜNCELLEME:
01.03.2026
saat ikonu 17:49

Teknoloji devi Microsoft, Notepad uygulamasında tespit edilen ciddi bir güvenlik zafiyetini gidermek için acil güncelleme yayınladı. Neowin.net'in haberine göre problemin, kötü niyetli hackerların, kurbanın bilgisayarına uzaktan erişmesine ve zararlı kodları çalıştırmasına imkan tanıdığı belirtildi.

Windows kullanıcılarına kritik uyarı: Notepad üzerinden bilgisayarınıza sızabilirler

0:00 124
HABERİN ÖZETİ

Windows kullanıcılarına kritik uyarı: Notepad üzerinden bilgisayarınıza sızabilirler

Microsoft, Notepad uygulamasında uzaktan kod yürütmeye imkan tanıyan ve saldırganların bilgisayar üzerinde tam kontrol kazanmasına neden olabilecek kritik bir güvenlik zafiyetini gidermek için acil güncelleme yayınladı.
Microsoft, Notepad uygulamasında CVE-2026-20841 koduyla takip edilen kritik bir uzaktan kod yürütme (RCE) güvenlik zafiyetini giderdi.
Bu zafiyet, saldırganların özel hazırlanmış bir dosyadaki bağlantıya tıklayan kullanıcının bilgisayarına uzaktan tam erişim sağlamasına olanak tanıyordu.
Hata, uygulamanın belirli komutlardaki tehlikeli özel karakterleri düzgün bir şekilde temizleyememesinden kaynaklanıyordu ve özellikle Microsoft Store'dan indirilen güncel sürümleri etkiliyordu.
Microsoft, yamayı 10 Şubat 2026 tarihli "Patch Tuesday" kapsamında yayınladı; kullanıcıların riskten korunmak için en son Windows ve uygulama güncellemelerini yüklemesi öneriliyor.

CVE-2026-20841 koduyla takip edilen uzaktan kod yürütme (RCE) hatası, uygulamanın belirli komutlardaki tehlikeli özel karakterleri düzgün bir şekilde temizleyememesinden veya engelleyememesinden kaynaklanıyor. Özellikle Microsoft Store üzerinden indirilen güncel Windows Notepad sürümünün riskli olduğu tespit edildi.

Windows kullanıcılarına kritik uyarı: Notepad üzerinden bilgisayarınıza sızabilirler

"TEK TIKLA" BİLGİSAYARI ELE GEÇİREBİLİYORLAR

Microsoft'un güvenlik güncelleme kılavuzunda yer alan bilgilere göre, saldırganlar özel olarak hazırlanmış bağlantılar içeren zararlı bir dosya oluşturarak güvenlik açığından faydalanabiliyordu. Kullanıcı ilgili dosyayı Notepad üzerinde açıp bağlantılardan birine tıkladığında, arka planda bir komut dosyası devreye giriyordu.

Ardından sistem zararlı kodları indirip çalıştırıyordu. Operasyon başarıyla tamamlandığında ise saldırgan, kurbanın bilgisayarı üzerinde tam kontrol ve tüm yetkilere sahip oluyordu.

Windows kullanıcılarına kritik uyarı: Notepad üzerinden bilgisayarınıza sızabilirler

RİSK SEVİYESİ "ÖNEMLİ" OLARAK İŞARETLENDİ

CVSS v3.1 taban puanı 8.8 (yüksek ciddiyet) olarak belirlenen zafiyet, Microsoft tarafından "Önemli" kategorisinde listelendi. Şirket, 10 Şubat 2026 tarihli "Patch Tuesday" (Salı Yaması) kapsamında güvenlik açığını kapattı. Şu an için bilinen herhangi bir genel saldırı rapor edilmedi.

NOTEPAD NEDEN İNTERNETE BAĞLANIYOR?

Microsoft, yapay zeka asistanı Copilot entegrasyonunun sağlıklı çalışabilmesi adına internet erişiminin zorunlu olduğunu savunuyor. Copilot'un Notepad için ne kadar gerekli olduğu ayrı bir tartışma konusu olsa da, uzmanlar kullanıcıların riskten korunmak adına en son Windows güncellemelerini yüklemelerini ve uygulamayı güncel tutmalarını öneriyor.

ETİKETLER
#siber güvenlik
#Notepad Güvenlik Açığı
#Microsoft Güncelleme
#Uzaktan Kod Yürütme
#Copilot Entegrasyonu
#Teknoloji
YorumYORUM YAZ
Uyarı
Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.