
Microsoft hat ein wichtiges Sicherheitsupdate für Windows 11 veröffentlicht, das eine gefährliche Lücke in der integrierten Editor-App schließt – eine Schwachstelle, über die Angreifer Schadcode auf betroffenen PCs hätten ausführen können.
Was passiert ist
Die als CVE-2026-20841 geführte Lücke ermöglichte es, dass eine präparierte Markdown-Datei (.md) Remotecode ausführt, wenn ein Nutzer sie im Editor öffnete und auf einen schädlichen Link klickte. Da der Editor mit jüngsten Updates Markdown-Links unterstützt, konnten Angreifer gefährliche Links einbetten, die beim Klick Remote-Dateien oder -Programme starten – ohne klare Sicherheitswarnung.
Remotecode-Ausführung gehört zu den gefährlichsten Arten von Software-Schwachstellen, weil Angreifer damit Malware installieren, Daten stehlen oder ein System mit den Rechten des angemeldeten Nutzers übernehmen können. Da der Editor auf jedem Windows-PC vorhanden ist, ist er ein attraktives Ziel für Social-Engineering-Angriffe, etwa über E-Mail-Anhänge oder README-Dateien von Projekten.
Wie Microsoft das Problem behoben hat
Die Lücke wurde mit den Updates zum Patch Tuesday im Februar 2026 geschlossen, die über Windows Update verteilt werden. Das Update ändert den Umgang des Editors mit Links in Markdown-Dateien: Vor dem Öffnen von Inhalten mit nicht standardmäßigen Protokollen erscheint jetzt eine deutliche Abfrage.
Versucht ein Nutzer also, Links mit Protokollen wie file://, ms-appinstaller:// oder ähnlichen zu öffnen, zeigt der Editor zuerst eine Warnung und fragt um Erlaubnis – so sinkt das Risiko, dass Angreifer unbemerkt Code ausführen.
Was Nutzer tun sollten
Windows-11-Nutzern wird dringend empfohlen, die neuesten Updates zu installieren, sobald sie verfügbar sind. Da Editor-Updates auch über den Microsoft Store verteilt werden, sollten die meisten Systeme den Patch automatisch erhalten.
Bis der Patch installiert ist, sollten Nutzer beim Öffnen von Markdown-Dateien aus unbekannten oder nicht vertrauenswürdigen Quellen vorsichtig sein und keine verdächtigen Links in Dokumenten anklicken.



One Response