Microsoft åtgärdar farlig säkerhetsbugg i Notepad Markdown i Windows 11
Microsoft korrigerar en allvarlig Notepad-brist som kan låta angripare köra kod via skadliga Markdown-filer i Windows 11. Uppdatera nu.
Microsoft har åtgärdat en ny sårbarhet i den moderna versionen av Anteckningar-appen som kunde ha gjort det möjligt för angripare att ta över din Windows 11 -installation med ett enkelt knep.
Problemet, spårat som CVE-2026-20841 , är en felaktig funktion för fjärrkörning av kod som påverkar anteckningsappen, särskilt vid hantering av Markdown-filer. Enligt Microsofts säkerhetsuppdateringsguide misslyckades appen med att sanera vissa specialtecken inbäddade i skapade länkar korrekt. En angripare kunde skapa en skadlig ".md" -fil och övertyga en användare att öppna den.
Om användaren sedan klickade på den inbäddade länken kunde ett skript startas, ladda ner ytterligare nyttolaster och köra kod på systemet. I ett lyckat scenario kunde angriparen få samma behörigheter som den inloggade användaren.
Microsoft säger att de inte har sett någon aktivt utnyttja felet i verkligheten. Allvarlighetsgraden var dock tillräckligt allvarlig för att företaget omedelbart skulle lansera en åtgärd som en del av Patch Tuesday -uppdateringen i februari 2026 .
Det som gör det här fallet särskilt intressant är den senaste tidens motreaktioner kring utvecklingen av Anteckningar. Historiskt sett var appen en minimalistisk, offline textredigerare med praktiskt taget ingen attackyta utöver grundläggande filhantering.
Men ju fler funktioner som läggs till, som Markdown-renderingsförbättringar och Copilot-integration som är beroende av nätverksanslutning, desto fler dörrar öppnas för attacker.
Microsoft åtgärdade bristen genom sina säkerhetsuppdateringar den 10 februari 2026. Åtgärden är tillgänglig via Windows Update och uppdateringsmekanismen för Microsoft Store-appen. Användare bör installera de senaste kumulativa uppdateringarna och se till att Anteckningar är helt uppdaterade från Store för att åtgärda sårbarheten.
Redaktionellt sett förstärker denna incident en långvarig princip inom programvarudesign. Enkelhet är en säkerhetsfunktion.
Notepads ursprungliga bästa funktion var dess minimalism. I takt med att mjukvarujätten fortsätter att modernisera även sina mest grundläggande verktyg måste varje ny funktion vägas mot den tillhörande risken. Till exempel kan funktioner som AI- integration erbjuda bekvämlighet men också kräva en starkare säkerhetsställning.
I rättvisans namn är Notepad inte den enda anteckningsappen med problem. Nyligen har även den mycket populära Notepad++-appen komprometterats av illvilliga aktörer. Detta var dock ett problem hos webbhotellleverantören som gjorde det möjligt för angripare att omdirigera användare till skadliga servrar via komprometterade uppdateringsmanifest, och det var ett problem med själva applikationen.
Sedan dess har utvecklaren redan bytt leverantör och släppt en uppdaterad version av Notepad++ för att förbättra säkerheten.
Microsoft korrigerar en allvarlig Notepad-brist som kan låta angripare köra kod via skadliga Markdown-filer i Windows 11. Uppdatera nu.
Notepad++-webbplatsintrång exponerade användare för skadliga uppdateringar. Lär dig hur du säkrar ditt system och uppdaterar säkert till version 8.9.1+.
För att aktivera VPN i Microsoft Edge, öppna Inställningar > Sekretess, sökning och tjänster > Säkerhet och aktivera alternativet Säkert nätverk i Microsoft Edge.
Fel på Windows 11 SSD-diskar kopplades till teknisk firmware, inte till vanliga hårddiskar. Phison bekräftar att SSD-diskar för konsumenter är säkra efter uppdateringar från augusti 2025.
Med Windows 11 25H2 OOBEs nya funktion ”Överför till en ny dator” kan du migrera filer och inställningar under installationen med hjälp av det lokala nätverket utan OneDrive.
Det är förvånansvärt komplicerat att skapa ett USB-installationsprogram för Windows 11 (eller 10) från macOS, men det är inte omöjligt. Så här gör du.
Microsoft Edge på Windows 10 kommer att fortsätta få uppdateringar fram till åtminstone oktober 2028, långt efter att operativsystemets officiella support upphörde 2025.
Använd Rufus för att skapa en startbar USB-enhet för Windows 11 som kringgår kraven för TPM, säker start, RAM, Microsoft-konto och BitLocker.
För att fabriksåterställa Windows 11, öppna Inställningar > System > Återställning, klicka på Återställ datorn, välj Ta bort allt och välj alternativet ominstallation.
Lär dig hur du inaktiverar funktionen "Dela med Copilot" i aktivitetsfältet i Windows 11 och hindrar appar från att delas med Copilot Vision.