Microsoft ยืนยันปัญหาด้านความปลอดภัยระดับ 8.8 ใน Windows 11 Notepad เนื่องจากความพยายามในการปรับปรุงให้ทันสมัย ​​มีการเปิดตัวการแก้ไข Patch Tuesday

/th/images/Notepad-has-a-Remote-Code-Execution-flaw-that-allows-attackers-to-exploit-Markdown-links.jpg

Microsoft ได้ยืนยันช่องโหว่ที่สำคัญในการเรียกใช้โค้ดจากระยะไกลในแอป Notepad สมัยใหม่บน Windows 11 และขณะนี้การแก้ไขกำลังเปิดตัวโดยเป็นส่วนหนึ่งของการอัปเดต Patch Tuesday ประจำเดือนกุมภาพันธ์ 2026

ช่องโหว่ดังกล่าวซึ่งมีการติดตามในชื่อ CVE-2026-20841 ส่งผลกระทบต่อแอป Windows Notepad และได้รับการจัดอันดับสำคัญด้วยคะแนน CVSS ที่ 8.8 ตามศูนย์ตอบสนองด้านความปลอดภัยของ Microsoft (MSRC) ข้อบกพร่องดังกล่าวอาจทำให้ผู้โจมตีระยะไกลสามารถรับโค้ดเพื่อทำงานบนพีซีได้ หากผู้ใช้เปิดไฟล์ Markdown ที่สร้างขึ้นเป็นพิเศษใน Notepad และคลิกลิงก์ที่เป็นอันตราย

ใช่ เรากำลังพูดถึง Notepad

โปรแกรมแก้ไขข้อความน้ำหนักเบาแบบเดียวกับที่จนกระทั่งเมื่อไม่นานมานี้ แทบจะไม่ทำได้มากกว่าไฟล์ open.txt เลยได้พัฒนาเป็นแอปสมัยใหม่ที่มีการเรนเดอร์ Markdown ลิงก์ที่คลิกได้ และการรวม Copilot และด้วยการเรนเดอร์ Markdown และลิงก์ที่คลิกได้ ขณะนี้มีพื้นผิวการโจมตีที่ใหญ่กว่า Notepad ข้อความธรรมดาสุดคลาสสิกที่เคยมีมา

บางทีบางสิ่งก็ดีกว่าปล่อยทิ้งไว้โดยไม่มีใครแตะต้อง

/th/images/Old-Notepad.jpg

ไมโครซอฟต์กล่าวว่าปัญหาเกิดขึ้นจาก “การวางองค์ประกอบพิเศษที่ใช้ในคำสั่งอย่างไม่เหมาะสม ซึ่งเป็นหมวดหมู่ที่เรียกว่าการแทรกคำสั่ง” หมายความว่า Notepad สามารถเรียกใช้โปรโตคอลที่ไม่ได้รับการยืนยันจากลิงก์ภายในไฟล์ Markdown ซึ่งอาจนำไปสู่การโหลดและเรียกใช้เนื้อหาระยะไกล

ในภาษาอังกฤษธรรมดา ผู้โจมตีสามารถส่งอีเมลและหลอกให้คุณเปิดไฟล์ Malware.md และดูไฟล์ใน Notepad และหากคุณคลิกลิงก์ใน Notepad โดยไม่ทราบถึงปัญหา เนื่องจากเป็น “โปรแกรมแก้ไขข้อความธรรมดา” โค้ดที่เป็นอันตรายอาจทำงานโดยมีสิทธิ์เช่นเดียวกับบัญชีผู้ใช้ของคุณ หากคุณลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบ ผลกระทบอาจเลวร้ายกว่านี้มาก

/th/images/Notepad-in-Microsoft-Store.jpg

โชคดีที่ Microsoft ไม่พบการใช้ประโยชน์อย่างแข็งขัน และไม่มีการเปิดเผยช่องโหว่ต่อสาธารณะก่อนการแก้ไข ข่าวร้ายก็คือการโจมตีต้องการเพียงการโต้ตอบของผู้ใช้เท่านั้น ซึ่งหมายความว่าอีเมลฟิชชิ่งที่น่าเชื่อพร้อมไฟล์แนบ Markdown ที่เป็นอันตรายอาจเพียงพอที่จะกระตุ้นการโจมตีได้

ช่องโหว่ markdown ของ Notepad ทำงานอย่างไร

Microsoft จัดประเภท CVE-2026-20841 เป็นปัญหาการแทรกคำสั่ง ซึ่งมีการติดตามอย่างเป็นทางการภายใต้ CWE-77: การทำให้เป็นกลางขององค์ประกอบพิเศษที่ไม่เหมาะสมที่ใช้ในคำสั่ง

มันไม่ซับซ้อนอย่างที่คิด

ไฟล์ Markdown เป็นไฟล์ข้อความธรรมดาที่ใช้ภาษา Markdown เพื่อจัดรูปแบบข้อความ โดยปกติจะมีนามสกุลไฟล์ a.md หรือ.markdown

ตัวจัดการ Markdown เช่นเดียวกับใน Notepad เป็นเครื่องมือที่ประมวลผลไฟล์ Markdown เพียงอย่างเดียว ทำให้คุณสามารถโหลดและจัดการไฟล์เหล่านั้นได้อย่างง่ายดาย

เมื่อ Notepad เปิดไฟล์ Markdown จะสามารถแสดงลิงก์ที่คลิกได้ ในกรณีนี้ ตัวจัดการ Markdown ของแอปไม่ได้ตรวจสอบองค์ประกอบพิเศษบางอย่างที่ฝังอยู่ภายในลิงก์ที่เป็นอันตรายอย่างถูกต้อง หากผู้ใช้คลิกลิงก์นั้น Notepad สามารถเปิดตัวจัดการโปรโตคอลที่ไม่ได้รับการยืนยัน ซึ่งอาจโหลดและดำเนินการเนื้อหาระยะไกล

กล่าวอีกนัยหนึ่ง ไฟล์ Markdown ที่สร้างขึ้นเป็นพิเศษอาจมีลิงก์ที่สามารถเรียกใช้คำสั่งที่ดึงโค้ดจากเซิร์ฟเวอร์ระยะไกลและเรียกใช้บนพีซีของคุณ

Microsoft ระบุว่าโค้ดที่เป็นอันตรายจะ “ทำงานในบริบทด้านความปลอดภัยของผู้ใช้ที่เปิดไฟล์ Markdown” นั่นหมายความว่าผู้โจมตีจะได้รับสิทธิ์เช่นเดียวกับเหยื่อ หากผู้ใช้มีสิทธิ์มาตรฐาน ความเสียหายจะถูกจำกัดอยู่ในขอบเขตนั้น หากผู้ใช้ทำงานเป็นผู้ดูแลระบบ ผลกระทบอาจร้ายแรงได้

นั่นอธิบายว่าทำไม Microsoft ถึงทำเครื่องหมายผลกระทบว่าสูงใน:

  • การรักษาความลับ (สามารถขโมยข้อมูลได้)

  • ความสมบูรณ์ (ไฟล์หรือการตั้งค่าระบบสามารถแก้ไขได้)

  • ความพร้อมใช้งาน (เสถียรภาพของระบบอาจได้รับผลกระทบ)

/th/images/Impact-value-of-Notepad-Markdown-Vulnerability.jpg

ช่องโหว่ดังกล่าวมีคะแนนฐาน CVSS 3.1 ที่ 8.8 ซึ่งถือว่าอยู่ในช่วงความรุนแรงสูง

นี่คือความหมายของตัวชี้วัด CVSS ที่สำคัญ:

  • AV:N (Attack Vector: Network) – การโจมตีสามารถส่งได้จากระยะไกล เช่น ทางอีเมลหรือลิงก์ดาวน์โหลด ผู้โจมตีไม่จำเป็นต้องเข้าถึงทางกายภาพ

  • AC:L (ความซับซ้อนของการโจมตี: ต่ำ) – การใช้ประโยชน์ไม่จำเป็นต้องมีเงื่อนไขที่ผิดปกติ

  • PR:N (สิทธิพิเศษที่จำเป็น: ไม่มี) – ผู้โจมตีไม่จำเป็นต้องเข้าถึงระบบของเหยื่อก่อน

  • UI:R (การโต้ตอบของผู้ใช้: จำเป็น) – เหยื่อจะต้องเปิดไฟล์ Markdown และคลิกลิงก์ที่เป็นอันตราย

  • ขอบเขต: ไม่เปลี่ยนแปลง – การใช้ประโยชน์ส่งผลกระทบต่อขอบเขตความปลอดภัยเดียวกันกับส่วนประกอบที่มีช่องโหว่

ส่วนสำคัญที่นี่คือต้องมีการโต้ตอบกับผู้ใช้

นี่ไม่ใช่ช่องโหว่แบบเวิร์ม ไม่สามารถแพร่กระจายข้ามเครือข่ายได้โดยอัตโนมัติ มันต้องมีวิศวกรรมสังคม ผู้โจมตีอาจต้องหลอกให้ผู้ใช้เปิดไฟล์ Markdown ที่เป็นอันตราย โดยอาจเป็นอีเมลฟิชชิ่ง ไฟล์แนบในการแชท หรือไฟล์ที่ดาวน์โหลดได้เพื่อเป็นรางวัลปลอม

ขณะนี้โค้ดช่องโหว่ดังกล่าวยังไม่ได้รับการพิสูจน์ และ Microsoft ระบุว่าไม่พบช่องโหว่ใดๆ ที่เกิดขึ้นตามปกติ อย่างไรก็ตาม เนื่องจากการโจมตีต้องการเพียงคลิกเดียวภายในไฟล์ที่ดูไม่เป็นอันตราย จึงยังคงเป็นปัญหาร้ายแรง โดยเฉพาะอย่างยิ่งในองค์กรที่มีไฟล์เอกสาร Markdown อยู่ทั่วไป

เหตุใดคุณลักษณะ Notepad สมัยใหม่จึงเพิ่มความเสี่ยงที่จะถูกโจมตี

หลายปีที่ผ่านมา Notepad เป็นหนึ่งในแอปที่ปลอดภัยที่สุดใน Windows ด้วยเหตุผลเดียวที่ทำให้ไม่ได้ทำอะไรเลยนอกจากการแก้ไขข้อความ คุณไม่สามารถจัดรูปแบบข้อความได้ แน่นอนว่าลิงก์ไม่มีปัญหา ความเรียบง่ายของมันคือความแข็งแกร่ง

แต่ Windows 11 ได้เปลี่ยนแปลงสิ่งนั้น

Microsoft ปรับปรุง Notepad ให้ทันสมัยด้วยการสนับสนุนการเรนเดอร์ Markdown, ไฮเปอร์ลิงก์ที่คลิกได้, บันทึกอัตโนมัติ, แท็บ และสิ่งที่เกลียดที่สุดทั้งหมดคือการรวม Copilot Notepad ไม่ได้เป็นเพียงเครื่องมือแก้ไขข้อความธรรมดาอีกต่อไป ตอนนี้แยกวิเคราะห์เนื้อหาที่มีโครงสร้างและโต้ตอบกับโปรโตคอลระบบในแบบที่เวอร์ชันคลาสสิกไม่สามารถทำได้

/th/images/Notepad-with-formatting.png

การสนับสนุน Markdown ทำให้ Notepad สามารถตีความลิงก์ภายในไฟล์และทำให้เป็นแบบโต้ตอบได้ หากแอปที่ดูเหมือนน่าเชื่อถือและมีในตัวบนอุปกรณ์นับพันล้านเครื่องเริ่มจัดการโปรโตคอลและเนื้อหาภายนอก ความเสี่ยงก็จะเพิ่มขึ้นตามธรรมชาติ จุดอ่อนใด ๆ เกี่ยวกับวิธีการประมวลผลอักขระพิเศษหรือคำสั่งสามารถนำไปใช้ในทางที่ผิดได้

CVE-2026-20841 เป็นตัวอย่างของความเสี่ยงที่เกิดขึ้นจริง ปัญหาประเภทนี้ไม่น่าจะมีอยู่ใน Barebones Notepad ดั้งเดิม เนื่องจากขาดความสามารถเหล่านั้น

การแก้ไขด้านความปลอดภัยสำหรับช่องโหว่นี้กำลังเปิดตัวแล้วโดยเป็นส่วนหนึ่งของการอัปเดต Patch Tuesday ประจำเดือนกุมภาพันธ์ 2569 สำหรับ Windows 11 และแอปกล่องจดหมาย (ผ่าน Store)

บ้าน

แบ่งปัน

จดหมายข่าว

จดหมายข่าว WL

/th/images/WL-logo-new.svg

จดหมายข่าว WL!

ก้าวล้ำหน้าด้วยการอัปเดต Windows, IT และ AI ล่าสุด ได้รับความไว้วางใจจากสมาชิกมากกว่า 50,000 ราย

ชื่อ

อีเมล

เข้าร่วมฟรี

*️⃣ ลิงค์ที่มา:

CVE-2026-20841 , Microsoft Notepad ที่ทันสมัยพร้อมรองรับการเรนเดอร์ Markdown, การรวม Copilot, การอัปเดต Patch Tuesday ประจำเดือนกุมภาพันธ์ 2569 สำหรับ Windows 11 และแอปกล่องจดหมาย (ผ่าน Store), บ้าน ,

จดหมายข่าว

,