Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Windows 11 Notepad Açığı ile Markdown Bağlantılarıyla Tehlike!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Windows 11 Notepad Açığı ile Markdown Bağlantılarıyla Tehlike!

Siber Güvenlik

Kritik: Windows 11 Notepad Açığı ile Markdown Bağlantılarıyla Tehlike!

teknomers
Son güncelleme: 12 Şubat 2026 02:20
teknomers
Paylaş
Paylaş

Windows 11 Notepad’daki Güvenlik Açığı ve Önemi

Microsoft, Windows 11 Notepad uygulamasında bulunan ve kötü niyetli kullanıcıların, tasarlanmış Markdown bağlantılarına tıklatarak yerel veya uzaktan programları çalıştırmasına olanak tanıyan bir “uzaktan kod yürütme” güvenlik açığını düzeltmiştir. Bu durum, kullanıcıları Windows güvenlik uyarıları olmaksızın tehlikeli durumlarla karşı karşıya bıraktığı için büyük bir endişe kaynağıdır.

Contents
  • Windows 11 Notepad’daki Güvenlik Açığı ve Önemi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Microsoft, Şubat 2026 yamanmaları kapsamında, Notepad uygulamasındaki önemli bir güvenlik açığı olan CVE-2026-20841‘in düzeltildiğini açıklamıştır. Bu açık, “komut enjeksiyonu” olarak bilinen bir tür saldırı yöntemini kullanarak, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına imkan tanımaktadır. Microsoft’un güvenlik bültenine göre, kullanıcıyı kötü niyetli bir Markdown bağlantısına tıklatmaya ikna etmek yeterlidir.

Açık, Markdown dosyaları (.md) içinde yer alan bağlantılara dayanmaktadır. Bir saldırgan, örneğin, test.md adında bir dosya oluşturarak, file:// veya ms-appinstaller:// gibi özel URI’lere yönlendiren bağlantılar yerleştirebilir. Kullanıcı, bu Markdown dosyasını Notepad’da açtığında, bir bağlantı görünecek ve macOS’taki Ctrl+click ile tıkladığında dosya Windows güvenlik uyarılarına maruz kalmadan çalışacaktır.

Etkilenen Sistemler

Bu güvenlik açığı, Windows 11 Notepad uygulamasının 11.2510 ve önceki versiyonlarını etkilemektedir. Kötü niyetli bağlantıların tıklanmasıyla birlikte, kullanıcıların bilgisayarında zararlı yazılımlar çalıştırmak mümkündür.

Çözüm ve Korunma

Microsoft, bu açığı düzeltmek amacıyla Notepad uygulamasında bazı önlemler almıştır. Yeni güncelleme ile birlikte, kullanıcılara http:// veya https:// protokollerine uymayan bağlantılara tıkladıklarında uyarılar gösterilecektir:

  • Notepad artık bu tür bağlantılara tıklandığında bir onay diyalogu gösterecek.
  • Güncellemeler, Microsoft Store üzerinden otomatik olarak sağlanacaktır.

Ancak kullanıcıların, hala sosyal mühendislik saldırılarına maruz kalabileceklerini unutmamak önemlidir. Microsoft’un, ilk başta neden bu tür bağlantılara izin verdiği belirsizliğini sürdürmektedir.

Sonuç

Tüm kullanıcıların, Windows 11 Notepad uygulamalarını güncellemeleri ve CVE-2026-20841 üzerinde güvenliği artırmak için dikkatli olmaları gerekmektedir. Ayrıca, bilinmeyen bağlantılara tıklamamaları ve şüpheli içeriklerden kaçınmaları önerilir. Güvenli bir kullanıcı deneyimi sağlamak adına gerekli önlemleri almak, her zaman öncelik olmalıdır.

Siber Güvenlik Açıkları ABD Dışişleri Bakanlığı’nın GAO Raporunda Uyardı
Kritik Uyarı: Ukraynalı IT Çalışanı, Kuzey Kore’de 5 Yıl Hapis Cezası Aldı
Snapdragon ile Surface Pro, Intel ile Microsoft’un yeni Surface Pro 11’in neredeyse yarısı
Dünyanın HarmonyOS ile ilk kilidi olan Huawei Smart Door Lock Pro, Çin’de ön siparişe açıldı
Devasa AdSense Dolandırıcılığı Kampanyası Ortaya Çıktı
ETİKETLENDİ:AçığıBağlantılarıylaileKritikMarkdownNotepadTehlikeWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anthropic elektrik maliyetlerini artırmamak için önlemler alacak
Sonraki Makale Samsung ve SK hynix bellek sözleşmelerini kısaltıyor, karlılık artıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?