Microsoft устраняет уязвимость в Notepad с поддержкой Markdown

21 Feb 2026

Microsoft выпустила обновление для устранения серьезной уязвимости в современном приложении Notepad, поддерживающем Markdown. Уязвимость, обозначенная как CVE-2026-20841, позволяет злоумышленникам выполнять удаленный код при определенных условиях.

Детали уязвимости

Уязвимость затрагивает обновленную версию Notepad, поддерживающую Markdown и кликабельные ссылки. Исследователи обнаружили, что специально созданный файл Markdown (.md) может вызвать некорректную обработку ссылок или протоколов, что потенциально позволяет выполнить код с правами текущего пользователя. Для эксплуатации уязвимости злоумышленнику необходимо убедить пользователя открыть вредоносный файл Markdown и кликнуть по специально созданной ссылке внутри него.

Рекомендации по безопасности

Microsoft выпустила исправление в рамках обновлений Patch Tuesday за февраль 2026 года. Системы, получающие регулярные обновления Windows, должны иметь доступ к этому исправлению. Пользователям рекомендуется установить последние обновления безопасности Windows, быть осторожными при открытии неожиданных файлов Markdown, особенно из вложений электронной почты или неизвестных источников, и избегать кликов по ссылкам в документах, если источник не вызывает доверия.

Организациям рекомендуется следить за поведением конечных точек на предмет необычных запусков процессов из Notepad и применять практики наименьших привилегий, чтобы повседневные учетные записи не работали с административными правами.

Send To Notepad

Send To Notepad download for free to PC or mobile

Effortlessly transfer selected text to Notepad for quick note-taking and improved productivity.

4
669 reviews
2248 downloads

News and reviews about Send To Notepad

22 Jan 2026

Updates to Notepad & Paint Rolled Out for Windows Insiders

Microsoft updates Notepad & Paint on Windows 11, enhancing Markdown and adding AI coloring features.

Read more