﻿﻿{"id":2317,"date":"2026-02-11T20:45:11","date_gmt":"2026-02-11T19:45:11","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/notepad-lia-amene-le-markdown-le-markdown-amene-une-faille\/"},"modified":"2026-02-11T20:45:11","modified_gmt":"2026-02-11T19:45:11","slug":"notepad-lia-amene-le-markdown-le-markdown-amene-une-faille","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/notepad-lia-amene-le-markdown-le-markdown-amene-une-faille\/","title":{"rendered":"Notepad &#8211; L&#8217;IA am\u00e8ne le Markdown, le Markdown am\u00e8ne une faille"},"content":{"rendered":"<p><strong>Notepad<\/strong>, c&#8217;est je crois LE truc le plus basique de Windows depuis 40 ans (avec winver.exe&#8230; lol). C&#8217;est un \u00e9diteur de texte tellement simple qu&#8217;il n&#8217;avait m\u00eame pas de correcteur orthographique jusqu&#8217;en 2024. Sauf que Microsoft a d\u00e9cid\u00e9 d&#8217;y coller de l&#8217;IA, et avec l&#8217;IA est arriv\u00e9 le support du Markdown&#8230; et c&#8217;est ce parser Markdown tout neuf qui a ouvert une faille permettant d&#8217;ex\u00e9cuter du code \u00e0 distance.<\/p>\n<p>Mais lol.<\/p>\n<p>Car oui mes amis, dans la foul\u00e9e des fonctions IA (AI Rewrite, tout \u00e7a), le bloc-notes de Windows 11 sait maintenant interpr\u00e9ter le Markdown. Il g\u00e8re d\u00e9sormais les fichiers .md, affiche les liens cliquables, le formatage&#8230;etc&#8230; et c&#8217;est l\u00e0 que \u00e7a coince !<\/p>\n<p>En effet, la faille CVE-2026-20841 exploite une injection de commande via des liens malveillants dans un fichier Markdown. Vous ouvrez le fichier, vous cliquez sur le lien, et hop, ex\u00e9cution de code \u00e0 distance sur votre b\u00e9cane. Personne chez M$ n&#8217;avait pens\u00e9 \u00e0 filtrer les protocoles des URL. R\u00e9sultat, un lien du type file:\/\/\/C:\/Windows\/System32\/cmd.exe ou ms-msdt:\/\/ s&#8217;ex\u00e9cute comme si de rien n&#8217;\u00e9tait.<\/p>\n<p>C&#8217;est con, c&#8217;\u00e9tait si simple de limiter \u00e7a \u00e0 http+s &#8230; Bref, tout \u00e7a parce que maintenant ce machin a besoin d&#8217;aller sur Internet&#8230; Roooh<\/p>\n<p>Cette faille fait partie du Patch Tuesday de f\u00e9vrier 2026, qui corrige au passage 58 vuln\u00e9rabilit\u00e9s dont 6 zero-days d\u00e9j\u00e0 activement exploit\u00e9s. Microsoft classe celle de Notepad comme &#8220;Important&#8221; (pas &#8220;Critical&#8221;), parce qu&#8217;il faut quand m\u00eame que vous cliquiez sur le lien pi\u00e9g\u00e9. Tu m&#8217;\u00e9tonne John !<\/p>\n<p>\u00c0 noter que seul Windows 11 version 24H2 est concern\u00e9 car sur Windows 10, le Notepad reste cette bonne vieille version offline qu&#8217;on connait sans Markdown ni IA&#8230; et du coup, pas de faille. Comme quoi, des fois \u00eatre has been, \u00e7a a du bon ^^.<\/p>\n<p>Rassurez-vous, \u00e7a n&#8217;emp\u00eachera pas Microsoft de continuer \u00e0 injecter de l&#8217;IA dans TOUS ses outils Windows. Paint g\u00e9n\u00e8re des images, Photos supprime les objets, l&#8217;Outil Capture retranscrit du texte&#8230; Bref, chaque app basique se transforme en usine \u00e0 gaz connect\u00e9e, avec la surface d&#8217;attaque qui va avec. (Je me demande quand la calculatrice aura besoin d&#8217;\u00eatre connect\u00e9e au net&#8230;)<\/p>\n<p>Pour vous prot\u00e9ger, lancez donc Windows Update et installez le correctif de f\u00e9vrier. Si vous faites partie de ceux qui<br \/>\n<a href=\"https:\/\/korben.info\/un-outil-pour-bloquer-les-mises-a-jour-forcees-de-windows-10.html\">bloquent les mises \u00e0 jour<\/a><br \/>\n, c&#8217;est le moment de faire une exception et si vous \u00eates plut\u00f4t<br \/>\n<a href=\"https:\/\/korben.info\/notepad-votre-editeur-de-texte-prefere-a-ete-pirate.html\">team Notepad++<\/a><br \/>\n&#8230; bah d\u00e9sol\u00e9 pour vous aussi ^^.<\/p>\n<p>\n<a href=\"https:\/\/www.techspot.com\/news\/111287-unwanted-ai-upgrade-windows-notepad-created-serious-security.html\">Source<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Notepad, c&#8217;est je crois LE truc le plus basique de Windows depuis 40 ans (avec winver.exe&#8230; lol). C&#8217;est un \u00e9diteur de texte tellement simple qu&#8217;il n&#8217;avait m\u00eame pas de correcteur orthographique jusqu&#8217;en 2024. Sauf que Microsoft a d\u00e9cid\u00e9 d&#8217;y coller de l&#8217;IA, et avec l&#8217;IA est arriv\u00e9 le support du Markdown&#8230; et c&#8217;est ce parser Markdown tout neuf qui a ouvert une faille permettant d&#8217;ex\u00e9cuter du code \u00e0 distance. Mais lol. Car oui mes amis, dans la foul\u00e9e des fonctions IA (AI Rewrite, tout \u00e7a), le bloc-notes de Windows 11 sait maintenant interpr\u00e9ter le Markdown. Il g\u00e8re d\u00e9sormais les fichiers .md, affiche les liens cliquables, le formatage&#8230;etc&#8230; et c&#8217;est l\u00e0 que \u00e7a coince ! En effet, la faille CVE-2026-20841 exploite une injection de commande via des liens malveillants dans un fichier Markdown. Vous ouvrez le fichier, vous cliquez sur le lien, et hop, ex\u00e9cution de code \u00e0 distance sur votre b\u00e9cane. Personne chez M$ n&#8217;avait pens\u00e9 \u00e0 filtrer les protocoles des URL. R\u00e9sultat, un lien du type file:\/\/\/C:\/Windows\/System32\/cmd.exe ou ms-msdt:\/\/ s&#8217;ex\u00e9cute comme si de rien n&#8217;\u00e9tait. C&#8217;est con, c&#8217;\u00e9tait si simple de limiter \u00e7a \u00e0 http+s &#8230; Bref, tout \u00e7a parce que maintenant ce machin a besoin d&#8217;aller sur Internet&#8230; Roooh Cette faille fait partie du Patch Tuesday de f\u00e9vrier 2026, qui corrige au passage 58 vuln\u00e9rabilit\u00e9s dont 6 zero-days d\u00e9j\u00e0 activement exploit\u00e9s. Microsoft classe celle de Notepad comme &#8220;Important&#8221; (pas &#8220;Critical&#8221;), parce qu&#8217;il faut quand m\u00eame que vous cliquiez sur le lien pi\u00e9g\u00e9. Tu m&#8217;\u00e9tonne John ! \u00c0 noter que seul Windows 11 version 24H2 est concern\u00e9 car sur Windows 10, le Notepad reste cette bonne vieille version offline qu&#8217;on connait sans Markdown ni IA&#8230; et du coup, pas de faille. Comme quoi, des fois \u00eatre has been, \u00e7a a du bon ^^. Rassurez-vous, \u00e7a n&#8217;emp\u00eachera pas Microsoft de continuer \u00e0 injecter de l&#8217;IA dans TOUS ses outils Windows. Paint g\u00e9n\u00e8re des images, Photos supprime les objets, l&#8217;Outil Capture retranscrit du texte&#8230; Bref, chaque app basique se transforme en usine \u00e0 gaz connect\u00e9e, avec la surface d&#8217;attaque qui va avec. (Je me demande quand la calculatrice aura besoin d&#8217;\u00eatre connect\u00e9e au net&#8230;) Pour vous prot\u00e9ger, lancez donc Windows Update et installez le correctif de f\u00e9vrier. Si vous faites partie de ceux qui bloquent les mises \u00e0 jour , c&#8217;est le moment de faire une exception et si vous \u00eates plut\u00f4t team Notepad++ &#8230; bah d\u00e9sol\u00e9 pour vous aussi ^^. Source<\/p>\n","protected":false},"author":1,"featured_media":2318,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2317","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2317","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2317"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2317\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2318"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2317"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}