Microsoft устраняет уязвимость в Notepad с поддержкой Markdown

21 Feb 2026

Microsoft выпустила обновление для устранения серьезной уязвимости в современном приложении Notepad, поддерживающем Markdown. Уязвимость, обозначенная как CVE-2026-20841, позволяет злоумышленникам выполнять удаленный код при определенных условиях.

Детали уязвимости

Уязвимость затрагивает обновленную версию Notepad, поддерживающую Markdown и кликабельные ссылки. Исследователи обнаружили, что специально созданный файл Markdown (.md) может вызвать некорректную обработку ссылок или протоколов, что потенциально позволяет выполнить код с правами текущего пользователя. Для эксплуатации уязвимости злоумышленнику необходимо убедить пользователя открыть вредоносный файл Markdown и кликнуть по специально созданной ссылке внутри него.

Рекомендации по безопасности

Microsoft выпустила исправление в рамках обновлений Patch Tuesday за февраль 2026 года. Системы, получающие регулярные обновления Windows, должны иметь доступ к этому исправлению. Пользователям рекомендуется установить последние обновления безопасности Windows, быть осторожными при открытии неожиданных файлов Markdown, особенно из вложений электронной почты или неизвестных источников, и избегать кликов по ссылкам в документах, если источник не вызывает доверия.

Организациям рекомендуется следить за поведением конечных точек на предмет необычных запусков процессов из Notepad и применять практики наименьших привилегий, чтобы повседневные учетные записи не работали с административными правами.

Comments (0)

No comments yet. Be the first to comment!
Send To Notepad

Send To Notepad download for free to PC or mobile

Effortlessly transfer selected text to Notepad for quick note-taking and improved productivity.

4
669 reviews
2255 downloads

News and reviews about Send To Notepad

22 Jan 2026

Updates to Notepad & Paint Rolled Out for Windows Insiders

Microsoft updates Notepad & Paint on Windows 11, enhancing Markdown and adding AI coloring features.

Read more