Microsoft corrige une faille dangereuse dans le Bloc-notes

Cát Tiên |

Microsoft a corrigé une faille grave dans le Bloc-notes, empêchant le risque de pirates informatiques de prendre le contrôle des ordinateurs Windows.

Selon une annonce de Microsoft, la faille portant le code CVE-2026-20841 est considérée comme très grave, avec un score de 8/8/7.7 selon l'échelle CVSS (un système de normes industrielles ouvertes, utilisé pour évaluer et quantifier la gravité des failles de sécurité logicielles/matérielles).

Cette faille permet à l'agresseur de tromper les utilisateurs en leur faisant cliquer sur un lien malveillant inséré dans le fichier Markdown ouvert avec le Bloc-notes.

Dans ce cas, l'application peut lancer des protocoles non vérifiés, télécharger et exécuter des fichiers à distance.

En d'autres termes, les pirates informatiques peuvent créer un fichier Markdown contenant des liens malveillants. Si l'utilisateur clique accidentellement dessus, le logiciel malveillant peut être téléchargé et exécuté sur le système, ouvrant ainsi la voie au contrôle de l'appareil, au vol de données ou à l'installation de logiciels espions.

La faille a été corrigée dans la mise à jour Patch Tuesday de février 2026. Microsoft recommande aux utilisateurs de Windows d'installer rapidement le dernier correctif pour assurer la sécurité.

L'entreprise a également déclaré qu'au moment de l'annonce, aucun cas d'exploitation publique de cette faille n'avait été enregistré.

Il est à noter que l'événement s'est produit un jour seulement après que le développeur Notepad++ (un outil de traitement de texte alternatif populaire) a annoncé que son infrastructure avait été piratée, suscitant des inquiétudes quant à la sécurité des outils de traitement de texte.

Auparavant, le Bloc-notes n'était qu'un simple éditeur de texte, fonctionnant hors ligne. Cependant, à partir de mai de l'année dernière, Microsoft a redessiné l'application, en ajoutant la prise en charge de Markdown et des fonctionnalités en ligne.

En particulier, le Bloc-notes peut désormais se connecter à Internet pour servir l'assistant IA Microsoft Copilot.

L'extension de cette fonctionnalité amène de nombreux utilisateurs à se demander si un éditeur de texte de base a besoin d'accéder régulièrement au réseau?

Ces dernières années, Microsoft a suscité de nombreuses critiques pour avoir intégré Copilot et des outils d'IA dans des applications de base telles que Notepad ou Paint.

Cependant, les experts en sécurité soulignent que le plus grand risque ne réside pas dans l'application elle-même, mais dans le manque de vigilance des utilisateurs face aux fichiers et liens étranges.

La mise à jour régulière du système reste la mesure la plus importante pour protéger les appareils contre les menaces de plus en plus sophistiquées.

Cát Tiên
Nouvelles connexes

Les éditeurs sont confrontés à de nouvelles opportunités de la plateforme d'IA de Microsoft

|

Microsoft lance la plateforme Publisher Content Marketplace, qui permet aux développeurs d'IA de payer pour utiliser du contenu haut de gamme, ouvrant de nouvelles sources de revenus pour les éditeurs.

L'Assurance sociale du Vietnam renforce le traitement des failles de sécurité Microsoft vient d'annoncer

|

L'Assurance sociale du Vietnam vient de renforcer le traitement des failles de sécurité Microsoft annoncées en janvier 2026

Microsoft accelere le developpement de puces d'IA, Nvidia fait face a une nouvelle pression

|

Avec Maia 200, Microsoft n'est pas seulement autonome en matiere de materiel d'IA, mais brise egalement progressivement l'exclusivite du logiciel Cuda de Nvidia.

Raison de la forte hausse des prix de l'or et de l'argent la nuit dernière

|

Les prix de l'or et de l'argent ont de nouveau augmenté, l'argent continuant d'augmenter plus fortement que l'or.

Les habitants cueillent des cendres pour porter chance au temple de Bà Thiên Hậu, Hô Chi Minh-Ville

|

Hô-Chi-Minh-Ville - Le soir du 2e jour du Têt, les gens affluent au temple de Bà Thiên Hậu pour prier, de nombreuses personnes se faufilent dans le sanctuaire principal, ramassent les cendres des brûleurs d'encens et les rapportent avec l'espoir de porter chance.

Trần Thị Duyên dans son voyage pour se retrouver

|

Ayant lutté à cause d'une blessure et ayant parfois pensé à quitter le terrain, Trần Thị Duyên est revenue en force, affirmant progressivement sa position dans l'équipe nationale féminine vietnamienne.

Les pétards ont fait 141 blessés hospitalisés après 4 jours de vacances du Têt

|

Les accidents dus aux pétards et aux feux d'artifice continuent d'augmenter pendant le Têt. En seulement 24 heures, 66 personnes ont dû être hospitalisées en urgence et 34 ont été hospitalisées.

Incendie d'un entrepôt dans la nuit du 2e jour du Têt à Hô Chi Minh-Ville

|

Hô Chi Minh-Ville - Dans la soirée du 2e jour du Têt, les pompiers de Hô Chi Minh-Ville ont rapidement maîtrisé l'incendie dans un entrepôt du quartier de Long Binh, empêchant sa propagation.

Les éditeurs sont confrontés à de nouvelles opportunités de la plateforme d'IA de Microsoft

Cát Tiên |

Microsoft lance la plateforme Publisher Content Marketplace, qui permet aux développeurs d'IA de payer pour utiliser du contenu haut de gamme, ouvrant de nouvelles sources de revenus pour les éditeurs.

L'Assurance sociale du Vietnam renforce le traitement des failles de sécurité Microsoft vient d'annoncer

Thùy Linh |

L'Assurance sociale du Vietnam vient de renforcer le traitement des failles de sécurité Microsoft annoncées en janvier 2026

Microsoft accelere le developpement de puces d'IA, Nvidia fait face a une nouvelle pression

Cát Tiên |

Avec Maia 200, Microsoft n'est pas seulement autonome en matiere de materiel d'IA, mais brise egalement progressivement l'exclusivite du logiciel Cuda de Nvidia.