Microsoft heeft een beveiligingslek in Windows Notepad ontdekt dat remote code execution mogelijk maakt. Het bedrijf heeft gisteravond updates uitgebracht om dit probleem aan te pakken. De kwetsbaarheid treedt op wanneer gebruikers op een schadelijke link in een Markdown-bestand klikken, waardoor Notepad ongeverifieerde protocollen start die externe bestanden laden en uitvoeren.

De kwetsbaarheid, aangeduid als CVE-2026-20841, heeft een impactscore van 8.8 op een schaal van 10. Microsoft heeft drie beveiligingsonderzoekers bedankt voor het melden van dit probleem. Online is er veel kritiek op de aanwezigheid van deze kwetsbaarheid. Gebruikers op X en Hacker News uiten hun verbazing over het feit dat een eenvoudige teksteditor zoals Notepad een RCE-kwetsbaarheid kan bevatten. Sommigen wijzen op de toegenomen complexiteit van software als oorzaak van een groter aanvalsoppervlak. Er wordt ook gediscussieerd over de noodzaak van netwerkbewuste functies in een teksteditor.