O Bloco de Notas do Windows 11 entrou para a lista de softwares com vulnerabilidades críticas. A falha, catalogada como CVE-2026-20841, possibilita a execução remota de código quando arquivos Markdown contendo links maliciosos são abertos no aplicativo.
Como a vulnerabilidade é explorada
O problema surgiu após o Notepad receber suporte a Markdown em 2025. Diferentemente do esperado, o recurso não bloqueia caracteres especiais usados em scripts. Assim, um invasor cria um arquivo Markdown com links que apontam para códigos maliciosos. Ao abrir esse arquivo e clicar no link, o script é baixado e executado sem qualquer barreira de segurança.
Atualização já distribuída
A Microsoft corrigiu o erro nas atualizações de segurança do Patch Tuesday liberadas na terça-feira, 10/02. Usuários do Windows 11 devem receber o pacote automaticamente pelo Windows Update.
Preços vistos na Amazon em 07/08 e sujeitos a alteração. Como Associado da Amazon, recebo por compras qualificadas.
Quem preferir pode instalar a versão mais recente do Bloco de Notas diretamente pela Microsoft Store, que já contém a correção.
Notepad++ não foi afetado
A vulnerabilidade não guarda relação com a falha recente descoberta no Notepad++. Apesar da semelhança nos nomes, os dois programas não compartilham código nem infraestrutura.
Com informações de Tecnoblog
Siga a República da Verdade e entre no nosso grupo exclusivo de discussão política.









