Aller au contenu principal

softstations.com

Actus tech
Par ·Publié le ·2 min de lecture
Microsoft corrige une vulnérabilité critique du Bloc-notes

Microsoft a publié une importante mise à jour de sécurité pour Windows 11 qui corrige une faille dangereuse dans l’application Bloc-notes intégrée, une vulnérabilité qui aurait pu permettre à des attaquants d’exécuter du code malveillant sur les PC concernés.

Ce qui s’est passé

La faille, référencée CVE-2026-20841, permettait à un fichier Markdown (.md) spécialement conçu de déclencher une exécution de code à distance si l’utilisateur l’ouvrait dans le Bloc-notes et cliquait sur un lien malveillant. Comme le Bloc-notes prend désormais en charge les liens Markdown, des attaquants pouvaient y intégrer des liens dangereux lançant des fichiers ou programmes distants au clic, sans avertissement de sécurité clair.

Les failles d’exécution de code à distance font partie des vulnérabilités les plus dangereuses, car elles peuvent permettre à des pirates d’installer des logiciels malveillants, de voler des données ou de prendre le contrôle d’un système avec les mêmes droits que l’utilisateur connecté. Omniprésent sur Windows, le Bloc-notes est une cible de choix pour l’ingénierie sociale, via des pièces jointes ou des fichiers README de projets.

Comment Microsoft a corrigé le problème

Le problème a été corrigé dans le cadre du Patch Tuesday de février 2026, distribué via Windows Update. La mise à jour modifie la gestion des liens dans les fichiers Markdown : le Bloc-notes affiche désormais une demande claire avant d’ouvrir un contenu utilisant un protocole non standard.

Concrètement, lorsqu’un utilisateur tente d’ouvrir un lien utilisant un protocole comme file://, ms-appinstaller:// ou similaire, le Bloc-notes affiche d’abord un avertissement demandant l’autorisation, ce qui réduit le risque qu’un attaquant exécute du code à l’insu de l’utilisateur.

Ce que les utilisateurs doivent faire

Il est vivement conseillé aux utilisateurs de Windows 11 d’installer les dernières mises à jour dès leur disponibilité. Les mises à jour du Bloc-notes pouvant aussi passer par le Microsoft Store, la plupart des systèmes devraient recevoir le correctif automatiquement.

En attendant l’application du correctif, soyez prudent avec les fichiers Markdown provenant de sources inconnues ou peu fiables, et évitez de cliquer sur des liens suspects dans les documents.

One Response

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

FR