Стремление компании Microsoft превратить стандартный текстовый редактор в мощный комбайн привело к неожиданным последствиям в сфере безопасности. В обновленном Windows Notepad, который в последние годы активно обрастал новыми функциями вроде таблиц и форматирования, была обнаружена серьезная уязвимость. Проблеме присвоен идентификатор CVE-2026-20841, а её уровень опасности оценивается как «высокий» с базовым баллом 8.8 из 10.
Корень проблемы кроется в поддержке языка разметки Markdown, который используется для оформления текста. Схема атаки выглядит следующим образом: жертва открывает вредоносный файл и переходит по специально подготовленной ссылке внутри документа. После этого Notepad начинает загружать и выполнять удаленный код, что позволяет злоумышленникам перехватывать данные или запускать вредоносное ПО. Если пользователь работает с правами администратора, хакеры получают полный контроль над системой.
На данный момент информации о реальных случаях эксплуатации этой дыры в безопасности нет, однако эксперты рекомендуют проявлять бдительность. Пока Microsoft готовит патч, единственный способ защиты — не скачивать непроверенные файлы и не переходить по подозрительным ссылкам внутри текстового редактора.