Vue normale

Microsoft a tellement amélioré le Bloc-notes qu'il permet de prendre le contrôle de son ordinateur. Une faille de sécurité importante dans Windows 11.

12 février 2026 à 16:44
Pendant des décennies, le Bloc-notes a été l'un des composants les plus simples de Windows. L'application se lançait instantanément, offrait un champ de texte épuré et était pratiquement inintéressante pour les cybercriminels. Cette image est désormais brisée. Une faille de sécurité a été découverte dans Windows 11, permettant le contrôle à distance d'un ordinateur via un fichier texte ouvert dans le Bloc-notes. Le problème a été révélé par Bleeping Computer, qui a indiqué la possibilité d'une exécution de code à distance. Il s'agit d'un des scénarios les plus graves en matière de sécurité informatique, car il permet l'exécution de programmes arbitraires sur l'ordinateur d'une victime à son insu. Cette vulnérabilité démontre que l'extension d'outils simples engendre de nouveaux risques, notamment lorsque la sécurité est en retard par rapport aux fonctionnalités.Le mécanisme d'attaque est étonnamment simple. Il suffit à l'utilisateur d'ouvrir un fichier Markdown et de cliquer sur un lien à l'intérieur en utilisant Ctrl + clic gauche. Ce geste, dans les versions récentes du Bloc-notes , active le gestionnaire de lien actif. Markdown est un langage de balisage populaire depuis des années, utilisé dans la documentation technique, les dépôts GitHub et les outils de collaboration d'équipe. Son intégration dans le Bloc-notes était censée plaire aux développeurs et aux utilisateurs techniques. Cependant, la mise en œuvre de cette fonctionnalité a malheureusement engendré une faille importante. Microsoft a confirmé que cette vulnérabilité provient d'un filtrage insuffisant des caractères spéciaux dans les commandes traitées par le Bloc-notes. Dans un bulletin de sécurité, l'entreprise a reconnu qu'un attaquant non authentifié pourrait exploiter cette faille pour exécuter du code sur le réseau. Cette vulnérabilité, référencée CVE-2026-20841, présente un score CVSS v3.1 de 8,8, ce qui la classe comme présentant un risque élevé. Les versions 11.0.0 à 11.2510 du Bloc-notes, installées par défaut sur Windows 11, sont concernées. Après avoir cliqué sur le lien approprié, le système exécute un script qui télécharge le logiciel malveillant. L'ensemble du processus se déroule sans aucun message d'avertissement visible. De ce fait, l'attaquant peut obtenir un accès complet au système, dans la limite des privilèges du compte utilisateur. Des experts ont rapidement reconstitué un exemple d'exploit. Celui-ci utilise des liens basés sur les protocoles « file:// » et « ms-appinstaller:// ». Le premier permet à Windows d'exécuter un fichier local ou réseau spécifique. Le second lance le téléchargement et l'installation d'un package appx, également sans avertissement explicite. Malgré la gravité de la menace, les analystes soulignent un facteur limitant l'ampleur de l'attaque : il faut inciter l'utilisateur à ouvrir un fichier et à cliquer sur un lien. Sans cela, la vulnérabilité reste inactive. C'est précisément pourquoi le score CVSS n'a pas atteint le niveau maximal. Microsoft a déclaré ne disposer d'aucune donnée concernant l'exploitation de cette vulnérabilité lors d'attaques réelles. L'entreprise a également préparé un correctif qui sera déployé via Windows Update le 10 février 2026. Les experts s'accordent à dire qu'une telle faille de sécurité n'aurait pas existé dans le Bloc-notes classique d'antan. Pendant longtemps, WordPad, solution intermédiaire entre un simple éditeur et une suite bureautique complète, a répondu aux besoins des utilisateurs les plus exigeants.La décision de Microsoft d'abandonner WordPad en 2024 a suscité de vives critiques. De nombreux utilisateurs l'appréciaient pour sa rapidité d'édition de documents RTF, DOCX et ODT. Parallèlement, le Bloc-notes s'est enrichi de nouvelles fonctionnalités, allant de la mise en forme du texte et du comptage des caractères à l'intégration avec l'IA générative de Copilot. La prise en charge de Markdown, introduite en mai 2025, a constitué l'étape suivante de cette transformation. (Lire la suite)

Bloc-notes sur Windows : Microsoft corrige une faille de sécurité critique

12 février 2026 à 15:10

Microsoft a publié un correctif d’urgence pour boucher une faille de sécurité permettant à un pirate de prendre le contrôle total d’un ordinateur Windows en exploitant Bloc-notes. La faille CVE-2026-20841, notée 8.8 sur l’échelle CVSS (sévérité élevée), touche la version moderne de l’éditeur de texte distribuée via le …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Bloc-notes sur Windows : Microsoft corrige une faille de sécurité critique est apparu en premier sur KultureGeek.

Oubliée puis piratée, cet extension Outlook s’est transformée en outil de vol de mots de passe

12 février 2026 à 14:46

Un outil de planification abandonné par son concepteur a permis de voler des milliers d'identifiants de comptes Outlook. Voici ce que révèle le dernier papier des chercheurs en cybersécurité de Koi, mis en ligne le 11 février 2026.

Microsoft veut voler de ses propres ailes dans l’IA

12 février 2026 à 14:31

Microsoft prend ses distances avec OpenAI. Mustafa Suleyman, patron de l’IA à Redmond, a confirmé au Financial Times un virage stratégique majeur en misant désormais sur « l’autosuffisance totale » en matière d’intelligence artificielle.

Ce repositionnement fait suite à une restructuration des liens entre les deux partenaires en octobre dernier. Concrètement, Microsoft développe désormais ses technologies les plus avancées en interne, plutôt que de s’appuyer sur un partenaire externe.

« Nous devons développer nos propres modèles de fondation, à la pointe absolue de la technologie, avec une puissance de calcul à l’échelle du gigawatt et certaines des meilleures équipes d’entraînement d’IA au monde », explique l’ancien cofondateur de Google DeepMind, arrivé chez Microsoft en 2024.

Microsoft investit massivement dans l’assemblage et l’organisation des vastes ensembles de données nécessaires à l’entraînement de systèmes avancés. Selon Suleyman, les premiers modèles développés en interne devraient être lancés «  dans le courant de l’année ».

Un pari à 140 milliards de dollars

Jusqu’à présent, Microsoft s’appuyait sur les modèles d’OpenAI pour alimenter ses outils d’IA, notamment l’assistant logiciel Copilot. L’accord négocié l’an dernier lui garantit une participation de 135 milliards $ dans la société inventeur de ChatGPT et l’accès à ses modèles les plus avancés jusqu’en 2032.

Mais cet arrangement offre également à OpenAI davantage de liberté pour rechercher de nouveaux investisseurs et partenaires d’infrastructure, le transformant potentiellement en concurrent direct.

Pour limiter les risques, Microsoft a diversifié ses investissements dans d’autres créateurs de modèles comme Anthropic et Mistral, tout en accélérant le développement de ses propres solutions.

L’ambition affichée : conquérir le marché des entreprises avec une « AGI de niveau professionnel » – des outils d’IA suffisamment puissants pour accomplir les tâches quotidiennes des travailleurs du savoir. « La plupart des tâches des cols blancs assis devant un ordinateur – avocat, comptable, chef de projet ou marketeur – seront entièrement automatisées par une IA d’ici 12 à 18 mois », prédit Suleyman.

Microsoft prévoit 140 milliards $ de dépenses d’investissement pour son exercice fiscal se terminant en juin, principalement pour construire l’infrastructure nécessaire à l’IA.

Au-delà de l’univers des entreprises, Microsoft cible aussi la santé avec l’objectif de construire une « superintelligence médicale » capable d’aider à résoudre les crises de personnel et les temps d’attente dans les systèmes de santé surchargés. L’année dernière, l’éditeur a dévoilé un outil de diagnostic qui surpasserait les médecins sur certaines tâches.

The post Microsoft veut voler de ses propres ailes dans l’IA appeared first on Silicon.fr.

Comment les boutons « résumé par IA » sont devenus des armes de manipulation redoutables

12 février 2026 à 10:41

Dans un billet publié le 10 février 2026, les chercheurs de Microsoft alertent sur la multiplication de cas d’« AI Recommendation Poisoning » cachés dans des boutons de résumé d’articles. Cette technique détourne cette fonctionnalité afin de générer, sur le long terme, des recommandations biaisées.​

Microsoft alerte : l’expiration du Secure Boot pourrait rendre votre PC vulnérable

12 février 2026 à 10:40

Microsoft va déployer de nouveaux certificats de démarrage sécurisés Secure Boot. Un changement majeur qui devrait passer inaperçu sauf pour certains utilisateurs.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Microsoft envisagerait de fusionner PC Game Pass et Game Pass Premium : ce que cela changerait

À force d’empiler les formules, Xbox Game Pass ressemble parfois à une gamme tarifaire d’opérateur mobile : puissante, mais illisible. Selon plusieurs sources, Microsoft étudierait justement une fusion de deux offres clés — PC Game Pass et Xbox Game Pass Premium — une manœuvre qui pourrait clarifier l’ensemble… tout en rebattant les cartes côté prix et […]

L’article Microsoft envisagerait de fusionner PC Game Pass et Game Pass Premium : ce que cela changerait est apparu en premier sur BlogNT : le Blog des Nouvelles Technologies.

Windows 11 26H1, cette épine dans le pied des admins

12 février 2026 à 09:21

Microsoft vient-il de bouleverser le modèle mental et opérationnel auquel les admins de parcs Windows se sont habitués ?

Le groupe américain a eu droit à ce commentaire à propos de Windows 11 26H1.

Cette version, stable depuis le 10 février, est particulière à plusieurs titres. D’abord, elle ne cible pour le moment qu’une plate-forme : les Snapdragon X2 (les premiers PC qui en seront équipés sont attendus pour mars-avril). Ensuite, comme elle a son propre cœur Windows, elle aura aussi son propre chemin de mise à niveau – non défini pour l’heure. Autrement dit, elle ne pourra pas basculer vers le futur Windows 11 26H2.

Dans ce contexte, Windows 11 24H2 et 25H2 restent les versions recommandées pour les déploiements en entreprise, explique Microsoft. Il faut voir Windows 11 26H1 comme le moyen d’évaluer de nouvelles plates-formes… même si les Insiders ont pu l’expérimenter sur des appareils Arm existants comme Surface Laptop.

Windows 11 26H1, un simple glissement sémantique ?

À parité fonctionnelle avec Windows 11 25H2, Windows 11 26H1 suivra le même cycle de vie : 24 mois de support standard pour l’édition Pro, 36 mois pour l’édition Entreprise. En l’état, il ne gère pas le mécanisme des mises à jour correctives à chaud (hotpatch)*.

Pour les admins, c’est une nouvelle approche à assimiler, en tout cas sur le plan sémantique. À l’avenir, « mise à jour de fonctionnalités » pourrait ne plus rimer avec « deuxième semestre de l’année »… et donc avec « version H2 ». Ce qui pourrait avoir un impact en matière de planification et de gouvernance.

* Avec le hotpatch, les appareils reçoivent tous les trimestres une mise à jour cumulative de base qui nécessite un redémarrage. Mais les mois intercalaires, ils peuvent installer des correctifs de sécurité sans avoir à redémarrer.

Illustration générée par IA

The post Windows 11 26H1, cette épine dans le pied des admins appeared first on Silicon.fr.

Windows 11 veut renforcer sa « sécurité de base » avec de nouvelles permissions

12 février 2026 à 09:36

Les équipes de Microsoft veulent renforcer la sécurité de Windows 11 en ajoutant de nouvelles permissions. De quoi informer les utilisateurs des données auxquelles ont accès leurs applications.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Pourquoi la dernière mise à jour de Windows est absolument indispensable pour la sécurité de votre PC

Par : Olivier
12 février 2026 à 08:01
Windows 11

Si vous utilisez un PC sous Windows 11 (ou un Windows 10 encore pris en charge), une mise à jour discrète mérite toute votre attention. Microsoft renouvelle les certificats de Secure Boot, le mécanisme qui protège l'ordinateur dès l'allumage. Sans cette mise à jour, le PC continuera de fonctionner mais il perdra progressivement sa capacité à se défendre contre certaines attaques particulièrement sournoises.

Windows 11 : une faille critique dans le Bloc-notes corrigée par la dernière mise à jour

12 février 2026 à 07:36

Les récents efforts de modernisation du Bloc-notes par Microsoft ont provoqué une faille de sécurité critique qui vient heureusement d'être corrigée.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

❌