Spuštění libovolného kódu v Poznámkovém bloku Windows
Podle zdroje jde o zranitelnost typu vzdálené spuštění kódu v aplikaci Windows Notepad způsobenou nedostatečnou validací odkazů v souborech Markdown. Útočník může oběť přinutit stáhnout si maliciózní soubor .md a po jeho otevření a kliknutí na upravený odkaz dojde ke spuštění libovolných příkazů v kontextu účtu uživatele. Zdroj uvádí, že Microsoft zranitelnost opravil v únoru 2026.
EPSS 0.12 CVE-2026-20841 Microsoft US
Shrnutí generováno strojově za 0,0042 USD