Windows 11 : mettez vite votre PC à jour, cette faille critique du Bloc-notes permet le piratage de votre appareil à distance

Longtemps cantonné à un simple logiciel de traitement de texte, le Bloc-notes a connu plusieurs évolutions ces derniers temps – qui n’ont pas forcément été au goût de tous. Une faille de sécurité majeure, corrigée par Microsoft, pourrait bien remettre de l’huile sur le feu.

windows 11
Crédits : 123RF

Bloc-notes est le célèbre éditeur de texte de Windows. Initialement, il s’agissait d’un logiciel des plus basiques : il permettait de prendre des notes. Point. Puis Microsoft l’a enrichi de nombreuses fonctionnalités, notamment Réécrire et Résumer, toutes deux alimentées par ChatGPT, ou encore l’IA en streaming.

Au-delà de ces fonctions dopées à l’IA, qui font grincer des dents les puristes du Bloc-notes, la firme de Redmond a intégré dans son logiciel la prise en charge du support Markdown, un langage de balisage permettant de mettre en forme le texte. Et récemment, elle a même étendu ses capacités. Mais cette compatibilité a ouvert la porte à une vulnérabilité majeure, que Microsoft vient de corriger.

Lire aussi – Des pirates ont utilisé Notepad++ pour espionner les utilisateurs pendant 6 mois

Microsoft corrige une faille de sécurité critique dans le Bloc-notes

C’est ce que nous apprend le Guide des mises à jour de sécurité. Ce dernier fait état d’une « vulnérabilité d’exécution de code à distance ». Référencée sous le nom CVE-2026-20841, sa gravité est élevée : son score de base CVSS v3.1 est de 8,8 et Microsoft l’a classée comme « Important ».

Concrètement, les garde-fous de l’application étaient dysfonctionnels : ils ne bloquaient ni ne nettoyaient correctement des caractères spéciaux dangereux contenus dans certaines commandes. Ainsi, un pirate aurait pu créer un fichier Markdown (.md) frauduleux avec des liens l’étant tout autant. En ouvrant l’un d’eux dans le Bloc-notes, l’utilisateur aurait en réalité lancé un script, qui aurait téléchargé puis exécuté du code malveillant permettant à l’attaquant de prendre le contrôle du PC de la victime, avec les mêmes autorisations.

Puisque le vecteur d’attaque est de type réseau, cette faille pousse les adeptes du Bloc-notes à regretter la volonté de Microsoft d’enrichir les capacités de ce logiciel culte. Ils estiment qu’en tant que simple éditeur de texte – ce qui est sa vocation première –, le Bloc-notes n’a aucunement besoin d’être constamment connecté à Internet… ou d’intégrer Copilot – mais c’est un autre débat .

C’est par le biais du Patch Tuesday du 10 février 2026 que la firme de Redmond a corrigé cette vulnérabilité critique – tout en précisant qu’elle n’avait recensé aucune exploitation de ladite faille. Pour éviter d’exposer ses appareils à ce type d’attaques connues, il est vivement conseillé de les maintenir à jour, tout comme leurs applications.


Réagissez à cet article !

Demandez nos derniers articles !

Canal+ aurait déclaré la guerre à Disney : il l’accuserait d’avoir siphonné une partie de ses données clients

Canal+ multiplie les procédures pour faire valoir ses droits. Mais le groupe audiovisuel français ne s’attaque pas seulement aux sites pirates et aux SmartTV : il aurait assigné Disney, l’un de…

Samsung Galaxy A57 : grâce à ces 2 offres cumulables, le smartphone passe à prix cassé !

Sorti il y a tout juste un mois, le Galaxy A57 est actuellement proposé à prix cassé sur le site officiel de Samsung. En effet, en cumulant le code MYPHONE…

Cette interdiction de Google censée lutter contre le piratage aurait eu l’effet totalement inverse

Google a interdit les publicités pour ebooks sur sa plateforme pour lutter contre le piratage. Mais selon des éditeurs qui le poursuivent en justice, seuls les vendeurs légaux auraient été…

Deux frères se font licencier, ils effacent les bases de données du gouvernement en à peine 5 minutes

Vous vous demandez pourquoi certaines entreprises suppriment les accès des employés avant de leur annoncer leur licenciement ? Cette histoire rocambolesque y répond parfaitement. Se faire licencier n’est jamais plaisant….

Amazon Fire TV Stick 4K Plus à -43% : le lecteur multimédia passe à petit prix !

Vous souhaitez connecter votre TV en un rien de temps ? Amazon propose actuellement son Fire TV Stick 4K Plus à 39,99€ au lieu de 69,99 €. C’est le bon moment pour…

Vous pouvez désormais concevoir n’importe quel widget Android grâce à cette idée de génie de Google

Les widgets Android sont souvent les mêmes pour tout le monde. Google vient d’annoncer une façon inédite d’en créer un qui vous ressemble vraiment. Une simple phrase suffit pour que…

Cette vidéo nous montre Aluminum OS, le nouveau concurrent de Windows basé sur Android

Aluminum OS, le système basé sur Android et successeur de Chrome OS, qui sera installé sur les nouveaux PC portables Googlebook, se montre dans une longue vidéo de 16 minutes….

PC

Le bouclier antimissile de Trump affiche une facture qui dépasse le PIB des Pays-Bas

Donald Trump veut couvrir les États-Unis d’un bouclier antimissile spatial. Un rapport officiel vient d’estimer sa facture réelle, et le chiffre est vertigineux. Ce projet divise déjà profondément, et sa…

Le prix du forfait mobile Série Free augmente, voici le nouveau tarif

Contre une dizaine de Go supplémentaires, Free augmente le prix de son forfait mobile 5G le plus abordable, qui devient plus cher que son équivalent chez RED by SFR. Free…

Le Steam Controller fait quelque chose de très innatendu quand il tombe (et c’est hilarant)

Un membre de Reddit a découvert un easter egg glissé par les équipes de Valve dans le Steam Controller. Si la manette tombe par mégarde, il est possible que celle-ci…