
A Microsoft lançou uma importante atualização de segurança para o Windows 11 que corrige uma falha perigosa na aplicação Bloco de Notas integrada, uma vulnerabilidade que poderia ter permitido a atacantes executar código malicioso nos PC afetados.
O que aconteceu
A falha, identificada como CVE-2026-20841, permitia que um ficheiro Markdown (.md) manipulado desencadeasse execução remota de código se o utilizador o abrisse no Bloco de Notas e clicasse numa ligação maliciosa. Como o Bloco de Notas passou a suportar ligações Markdown em atualizações recentes, os atacantes podiam incorporar ligações perigosas que abriam ficheiros ou programas remotos ao clicar, sem um aviso de segurança claro.
As falhas de execução remota de código estão entre os tipos de vulnerabilidade mais perigosos, porque podem permitir a piratas instalar malware, roubar dados ou assumir o controlo de um sistema com as mesmas permissões do utilizador com sessão iniciada. Por estar presente em todos os PC com Windows, o Bloco de Notas é um alvo apetecível para ataques de engenharia social, como anexos de email ou ficheiros README de projetos.
Como a Microsoft resolveu o problema
O problema foi corrigido nas atualizações do Patch Tuesday de fevereiro de 2026, distribuídas através do Windows Update. A atualização muda a forma como o Bloco de Notas trata as ligações em ficheiros Markdown: agora é apresentado um aviso claro antes de abrir conteúdo que use protocolos não padrão.
Isto significa que, quando um utilizador tentar abrir ligações com protocolos como file://, ms-appinstaller:// ou semelhantes, o Bloco de Notas mostrará primeiro um aviso a pedir autorização, reduzindo o risco de os atacantes executarem código sem o utilizador saber.
O que os utilizadores devem fazer
Recomenda-se vivamente aos utilizadores do Windows 11 que instalem as atualizações mais recentes assim que estiverem disponíveis. Como as atualizações do Bloco de Notas também podem chegar pela Microsoft Store, a maioria dos sistemas deve receber a correção automaticamente.
Até a correção ser aplicada, tenha cuidado ao abrir ficheiros Markdown de fontes desconhecidas ou pouco fiáveis e evite clicar em ligações suspeitas dentro de documentos.



One Response