
Microsoft ได้ยืนยันช่องโหว่ที่สำคัญในการเรียกใช้โค้ดจากระยะไกลในแอป Notepad สมัยใหม่บน Windows 11 และขณะนี้การแก้ไขกำลังเปิดตัวโดยเป็นส่วนหนึ่งของการอัปเดต Patch Tuesday ประจำเดือนกุมภาพันธ์ 2026
ช่องโหว่ดังกล่าวซึ่งมีการติดตามในชื่อ CVE-2026-20841 ส่งผลกระทบต่อแอป Windows Notepad และได้รับการจัดอันดับสำคัญด้วยคะแนน CVSS ที่ 8.8 ตามศูนย์ตอบสนองด้านความปลอดภัยของ Microsoft (MSRC) ข้อบกพร่องดังกล่าวอาจทำให้ผู้โจมตีระยะไกลสามารถรับโค้ดเพื่อทำงานบนพีซีได้ หากผู้ใช้เปิดไฟล์ Markdown ที่สร้างขึ้นเป็นพิเศษใน Notepad และคลิกลิงก์ที่เป็นอันตราย
ใช่ เรากำลังพูดถึง Notepad
โปรแกรมแก้ไขข้อความน้ำหนักเบาแบบเดียวกับที่จนกระทั่งเมื่อไม่นานมานี้ แทบจะไม่ทำได้มากกว่าไฟล์ open.txt เลยได้พัฒนาเป็นแอปสมัยใหม่ที่มีการเรนเดอร์ Markdown ลิงก์ที่คลิกได้ และการรวม Copilot และด้วยการเรนเดอร์ Markdown และลิงก์ที่คลิกได้ ขณะนี้มีพื้นผิวการโจมตีที่ใหญ่กว่า Notepad ข้อความธรรมดาสุดคลาสสิกที่เคยมีมา
บางทีบางสิ่งก็ดีกว่าปล่อยทิ้งไว้โดยไม่มีใครแตะต้อง

ไมโครซอฟต์กล่าวว่าปัญหาเกิดขึ้นจาก “การวางองค์ประกอบพิเศษที่ใช้ในคำสั่งอย่างไม่เหมาะสม ซึ่งเป็นหมวดหมู่ที่เรียกว่าการแทรกคำสั่ง” หมายความว่า Notepad สามารถเรียกใช้โปรโตคอลที่ไม่ได้รับการยืนยันจากลิงก์ภายในไฟล์ Markdown ซึ่งอาจนำไปสู่การโหลดและเรียกใช้เนื้อหาระยะไกล
ในภาษาอังกฤษธรรมดา ผู้โจมตีสามารถส่งอีเมลและหลอกให้คุณเปิดไฟล์ Malware.md และดูไฟล์ใน Notepad และหากคุณคลิกลิงก์ใน Notepad โดยไม่ทราบถึงปัญหา เนื่องจากเป็น “โปรแกรมแก้ไขข้อความธรรมดา” โค้ดที่เป็นอันตรายอาจทำงานโดยมีสิทธิ์เช่นเดียวกับบัญชีผู้ใช้ของคุณ หากคุณลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบ ผลกระทบอาจเลวร้ายกว่านี้มาก

โชคดีที่ Microsoft ไม่พบการใช้ประโยชน์อย่างแข็งขัน และไม่มีการเปิดเผยช่องโหว่ต่อสาธารณะก่อนการแก้ไข ข่าวร้ายก็คือการโจมตีต้องการเพียงการโต้ตอบของผู้ใช้เท่านั้น ซึ่งหมายความว่าอีเมลฟิชชิ่งที่น่าเชื่อพร้อมไฟล์แนบ Markdown ที่เป็นอันตรายอาจเพียงพอที่จะกระตุ้นการโจมตีได้
ช่องโหว่ markdown ของ Notepad ทำงานอย่างไร
Microsoft จัดประเภท CVE-2026-20841 เป็นปัญหาการแทรกคำสั่ง ซึ่งมีการติดตามอย่างเป็นทางการภายใต้ CWE-77: การทำให้เป็นกลางขององค์ประกอบพิเศษที่ไม่เหมาะสมที่ใช้ในคำสั่ง
มันไม่ซับซ้อนอย่างที่คิด
ไฟล์ Markdown เป็นไฟล์ข้อความธรรมดาที่ใช้ภาษา Markdown เพื่อจัดรูปแบบข้อความ โดยปกติจะมีนามสกุลไฟล์ a.md หรือ.markdown
ตัวจัดการ Markdown เช่นเดียวกับใน Notepad เป็นเครื่องมือที่ประมวลผลไฟล์ Markdown เพียงอย่างเดียว ทำให้คุณสามารถโหลดและจัดการไฟล์เหล่านั้นได้อย่างง่ายดาย
เมื่อ Notepad เปิดไฟล์ Markdown จะสามารถแสดงลิงก์ที่คลิกได้ ในกรณีนี้ ตัวจัดการ Markdown ของแอปไม่ได้ตรวจสอบองค์ประกอบพิเศษบางอย่างที่ฝังอยู่ภายในลิงก์ที่เป็นอันตรายอย่างถูกต้อง หากผู้ใช้คลิกลิงก์นั้น Notepad สามารถเปิดตัวจัดการโปรโตคอลที่ไม่ได้รับการยืนยัน ซึ่งอาจโหลดและดำเนินการเนื้อหาระยะไกล
กล่าวอีกนัยหนึ่ง ไฟล์ Markdown ที่สร้างขึ้นเป็นพิเศษอาจมีลิงก์ที่สามารถเรียกใช้คำสั่งที่ดึงโค้ดจากเซิร์ฟเวอร์ระยะไกลและเรียกใช้บนพีซีของคุณ
Microsoft ระบุว่าโค้ดที่เป็นอันตรายจะ “ทำงานในบริบทด้านความปลอดภัยของผู้ใช้ที่เปิดไฟล์ Markdown” นั่นหมายความว่าผู้โจมตีจะได้รับสิทธิ์เช่นเดียวกับเหยื่อ หากผู้ใช้มีสิทธิ์มาตรฐาน ความเสียหายจะถูกจำกัดอยู่ในขอบเขตนั้น หากผู้ใช้ทำงานเป็นผู้ดูแลระบบ ผลกระทบอาจร้ายแรงได้
นั่นอธิบายว่าทำไม Microsoft ถึงทำเครื่องหมายผลกระทบว่าสูงใน:
-
การรักษาความลับ (สามารถขโมยข้อมูลได้)
-
ความสมบูรณ์ (ไฟล์หรือการตั้งค่าระบบสามารถแก้ไขได้)
-
ความพร้อมใช้งาน (เสถียรภาพของระบบอาจได้รับผลกระทบ)

ช่องโหว่ดังกล่าวมีคะแนนฐาน CVSS 3.1 ที่ 8.8 ซึ่งถือว่าอยู่ในช่วงความรุนแรงสูง
นี่คือความหมายของตัวชี้วัด CVSS ที่สำคัญ:
-
AV:N (Attack Vector: Network) – การโจมตีสามารถส่งได้จากระยะไกล เช่น ทางอีเมลหรือลิงก์ดาวน์โหลด ผู้โจมตีไม่จำเป็นต้องเข้าถึงทางกายภาพ
-
AC:L (ความซับซ้อนของการโจมตี: ต่ำ) – การใช้ประโยชน์ไม่จำเป็นต้องมีเงื่อนไขที่ผิดปกติ
-
PR:N (สิทธิพิเศษที่จำเป็น: ไม่มี) – ผู้โจมตีไม่จำเป็นต้องเข้าถึงระบบของเหยื่อก่อน
-
UI:R (การโต้ตอบของผู้ใช้: จำเป็น) – เหยื่อจะต้องเปิดไฟล์ Markdown และคลิกลิงก์ที่เป็นอันตราย
-
ขอบเขต: ไม่เปลี่ยนแปลง – การใช้ประโยชน์ส่งผลกระทบต่อขอบเขตความปลอดภัยเดียวกันกับส่วนประกอบที่มีช่องโหว่
ส่วนสำคัญที่นี่คือต้องมีการโต้ตอบกับผู้ใช้
นี่ไม่ใช่ช่องโหว่แบบเวิร์ม ไม่สามารถแพร่กระจายข้ามเครือข่ายได้โดยอัตโนมัติ มันต้องมีวิศวกรรมสังคม ผู้โจมตีอาจต้องหลอกให้ผู้ใช้เปิดไฟล์ Markdown ที่เป็นอันตราย โดยอาจเป็นอีเมลฟิชชิ่ง ไฟล์แนบในการแชท หรือไฟล์ที่ดาวน์โหลดได้เพื่อเป็นรางวัลปลอม
ขณะนี้โค้ดช่องโหว่ดังกล่าวยังไม่ได้รับการพิสูจน์ และ Microsoft ระบุว่าไม่พบช่องโหว่ใดๆ ที่เกิดขึ้นตามปกติ อย่างไรก็ตาม เนื่องจากการโจมตีต้องการเพียงคลิกเดียวภายในไฟล์ที่ดูไม่เป็นอันตราย จึงยังคงเป็นปัญหาร้ายแรง โดยเฉพาะอย่างยิ่งในองค์กรที่มีไฟล์เอกสาร Markdown อยู่ทั่วไป
เหตุใดคุณลักษณะ Notepad สมัยใหม่จึงเพิ่มความเสี่ยงที่จะถูกโจมตี
หลายปีที่ผ่านมา Notepad เป็นหนึ่งในแอปที่ปลอดภัยที่สุดใน Windows ด้วยเหตุผลเดียวที่ทำให้ไม่ได้ทำอะไรเลยนอกจากการแก้ไขข้อความ คุณไม่สามารถจัดรูปแบบข้อความได้ แน่นอนว่าลิงก์ไม่มีปัญหา ความเรียบง่ายของมันคือความแข็งแกร่ง
แต่ Windows 11 ได้เปลี่ยนแปลงสิ่งนั้น
Microsoft ปรับปรุง Notepad ให้ทันสมัยด้วยการสนับสนุนการเรนเดอร์ Markdown, ไฮเปอร์ลิงก์ที่คลิกได้, บันทึกอัตโนมัติ, แท็บ และสิ่งที่เกลียดที่สุดทั้งหมดคือการรวม Copilot Notepad ไม่ได้เป็นเพียงเครื่องมือแก้ไขข้อความธรรมดาอีกต่อไป ตอนนี้แยกวิเคราะห์เนื้อหาที่มีโครงสร้างและโต้ตอบกับโปรโตคอลระบบในแบบที่เวอร์ชันคลาสสิกไม่สามารถทำได้

การสนับสนุน Markdown ทำให้ Notepad สามารถตีความลิงก์ภายในไฟล์และทำให้เป็นแบบโต้ตอบได้ หากแอปที่ดูเหมือนน่าเชื่อถือและมีในตัวบนอุปกรณ์นับพันล้านเครื่องเริ่มจัดการโปรโตคอลและเนื้อหาภายนอก ความเสี่ยงก็จะเพิ่มขึ้นตามธรรมชาติ จุดอ่อนใด ๆ เกี่ยวกับวิธีการประมวลผลอักขระพิเศษหรือคำสั่งสามารถนำไปใช้ในทางที่ผิดได้
CVE-2026-20841 เป็นตัวอย่างของความเสี่ยงที่เกิดขึ้นจริง ปัญหาประเภทนี้ไม่น่าจะมีอยู่ใน Barebones Notepad ดั้งเดิม เนื่องจากขาดความสามารถเหล่านั้น
การแก้ไขด้านความปลอดภัยสำหรับช่องโหว่นี้กำลังเปิดตัวแล้วโดยเป็นส่วนหนึ่งของการอัปเดต Patch Tuesday ประจำเดือนกุมภาพันธ์ 2569 สำหรับ Windows 11 และแอปกล่องจดหมาย (ผ่าน Store)
บ้าน
แบ่งปัน
จดหมายข่าว
จดหมายข่าว WL
จดหมายข่าว WL!
ก้าวล้ำหน้าด้วยการอัปเดต Windows, IT และ AI ล่าสุด ได้รับความไว้วางใจจากสมาชิกมากกว่า 50,000 ราย
ชื่อ
อีเมล
เข้าร่วมฟรี
*️⃣ ลิงค์ที่มา:
CVE-2026-20841 , Microsoft Notepad ที่ทันสมัยพร้อมรองรับการเรนเดอร์ Markdown, การรวม Copilot, การอัปเดต Patch Tuesday ประจำเดือนกุมภาพันธ์ 2569 สำหรับ Windows 11 และแอปกล่องจดหมาย (ผ่าน Store), บ้าน ,
จดหมายข่าว
,