Falha permite execução remota de código no Bloco de Notas do Windows 11

1 Min Leitura

O Bloco de Notas do Windows 11 entrou para a lista de softwares com vulnerabilidades críticas. A falha, catalogada como CVE-2026-20841, possibilita a execução remota de código quando arquivos Markdown contendo links maliciosos são abertos no aplicativo.

Como a vulnerabilidade é explorada

O problema surgiu após o Notepad receber suporte a Markdown em 2025. Diferentemente do esperado, o recurso não bloqueia caracteres especiais usados em scripts. Assim, um invasor cria um arquivo Markdown com links que apontam para códigos maliciosos. Ao abrir esse arquivo e clicar no link, o script é baixado e executado sem qualquer barreira de segurança.

Atualização já distribuída

A Microsoft corrigiu o erro nas atualizações de segurança do Patch Tuesday liberadas na terça-feira, 10/02. Usuários do Windows 11 devem receber o pacote automaticamente pelo Windows Update.

Achados com desconto Publicidade

Preços vistos na Amazon em 07/08 e sujeitos a alteração. Como Associado da Amazon, recebo por compras qualificadas.

Publicidade

Quem preferir pode instalar a versão mais recente do Bloco de Notas diretamente pela Microsoft Store, que já contém a correção.

Notepad++ não foi afetado

A vulnerabilidade não guarda relação com a falha recente descoberta no Notepad++. Apesar da semelhança nos nomes, os dois programas não compartilham código nem infraestrutura.

Com informações de Tecnoblog

Publicidade
Compartilhe essa Notícia
Entre no Grupo de Notícias