sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

José Dirceu recebe alta do hospital após ser internado com linfoma
20 de maio de 2026
Nova geração de copilotos está pronta para trabalhar resolvendo problemas ao lado de humanos
20 de maio de 2026
STF não consegue notificar Mário Frias sobre filme de Bolsonaro
20 de maio de 2026
Para Zema e Renan Santos, explicações de Flávio sobre Vorcaro não são convincentes
20 de maio de 2026
quarta-feira, maio 20, 2026
Top Posts
José Dirceu recebe alta do hospital após ser...
Nova geração de copilotos está pronta para trabalhar...
STF não consegue notificar Mário Frias sobre filme...
Para Zema e Renan Santos, explicações de Flávio...
Trump participará da cúpula do G7 na França,...
ONU reduz previsão de crescimento global para 2,5%,...
Governo Lula envia diplomata à Venezuela e planeja...
Justiça penhora bens de Zambelli após condenação por...
Programação com IA é “viciante” e já causa...
PlayStation quer reviver franquias antigas, segundo rumores
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

José Dirceu recebe alta do hospital após ser internado com linfoma
20 de maio de 2026
Nova geração de copilotos está pronta para trabalhar resolvendo problemas ao lado de humanos
20 de maio de 2026
STF não consegue notificar Mário Frias sobre filme de Bolsonaro
20 de maio de 2026
Para Zema e Renan Santos, explicações de Flávio sobre Vorcaro não são convincentes
20 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

José Dirceu recebe alta do hospital após ser internado com linfoma
20 de maio de 2026
Nova geração de copilotos está pronta para trabalhar resolvendo problemas ao lado de humanos
20 de maio de 2026
STF não consegue notificar Mário Frias sobre filme de Bolsonaro
20 de maio de 2026
Para Zema e Renan Santos, explicações de Flávio sobre Vorcaro não são convincentes
20 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha crítica no Notepad do Windows expõe PCs a invasão remota

por SampaNews 11 de fevereiro de 2026
11 de fevereiro de 2026
33

Por mais de quatro décadas, o Notepad foi sinônimo de simplicidade no Windows. Um editor de texto básico, mas nos últimos anos, a Microsoft decidiu modernizar o aplicativo, adicionando recursos como suporte a linguagens de programação simples, tabelas e formatação avançada. Agora, uma vulnerabilidade permite que atacantes executem código malicioso remotamente no PC da vítima.

A falha de segurança recebeu pontuação 8.8 no sistema comum de pontuação de vulnerabilidades (CVSS), considerada alta pela Microsoft. O ataque começa quando a vítima abre um arquivo Markdown no Notepad contendo um link aparentemente legítimo. Ao clicar nesse link, o editor aciona protocolos do Windows que baixam e executam arquivos remotos controlados pelo atacante.

smart_display

Nossos vídeos em destaque

O problema é maior se a vítima estiver usando uma conta com privilégios administrativos. Nesse cenário, o código malicioso herda essas mesmas permissões elevadas, permitindo que o invasor instale malware persistente, desabilite proteções do sistema ou acesse dados sensíveis sem restrições.

Como funciona o ataque

O Markdown é uma linguagem de marcação simples que permite adicionar formatação básica a textos. Quando você escreve **texto** em Markdown, o editor renderiza isso como texto em negrito. Links funcionam de forma parecida: [clique aqui]( cria um hiperlink clicável.

A vulnerabilidade está justamente na forma como o Notepad processa esses links. O aplicativo não valida adequadamente para onde o link aponta, permitindo que atacantes usem protocolos internos do Windows em vez de URLs convencionais. Esses protocolos podem acionar ações no sistema operacional, como baixar e executar programas.

O ataque exige três condições para funcionar. Primeiro, a vítima precisa baixar e abrir o arquivo Markdown malicioso. Segundo, esse arquivo precisa ser aberto especificamente no Notepad. Terceiro, a vítima precisa clicar no link embutido no documento. 

Pode parecer muita coisa, mas campanhas de phishing sofisticadas conseguem contornar essas barreiras com facilidade.

Como um editor de texto tem uma falha tão grave?

Durante quase trinta anos, o notepad.exe foi tratado como utilitário simples demais para apresentar riscos. Um aplicativo que apenas lê e exibe texto tem superfície de ataque limitada. A pontuação CVSS de 8.8 para uma ferramenta que deveria apenas visualizar dados representa uma ruptura com o princípio de privilégio mínimo.

Esse conceito de segurança determina que aplicativos devem ter apenas as permissões estritamente necessárias para sua função. Um editor de texto, teoricamente, só precisa ler e gravar arquivos. Quando ele ganha capacidade de processar links e acionar protocolos do sistema, sua superfície de ataque se expande dramaticamente.

A Microsoft ainda não detalhou como corrigirá a vulnerabilidade. 

Como se proteger

A boa notícia é que, até o momento, não há evidências de exploração ativa dessa falha no mundo real. Mas as recomendações de segurança continuam válidas.

Não baixe arquivos de fontes que você não consegue verificar a integridade;

Nunca clique em links dentro de documentos suspeitos. Se um arquivo que você não esperava receber contém links, trate como potencialmente malicioso;

Mantenha o Windows atualizado. Quando a Microsoft disponibilizar o patch de segurança para essa vulnerabilidade, ele provavelmente virá via Windows Update;

Se você usa conta de administrador no dia a dia, considere criar uma conta de usuário padrão para tarefas rotineiras. Essa prática limita o estrago que qualquer malware pode causar, mesmo que você caia em algum golpe.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Macron: tarifas nos EUA sobre a economia da Europa são mecanismo de coerção
próxima postagem
Bragança acumula quase 200 mm de chuva em três dias e suspende obras para preservar vias

Você também pode gostar

Nova geração de copilotos está pronta para trabalhar...

20 de maio de 2026

Programação com IA é “viciante” e já causa...

20 de maio de 2026

PlayStation quer reviver franquias antigas, segundo rumores

20 de maio de 2026

Google anuncia Wear OS 7 com novo Gemini...

20 de maio de 2026

POSTS MAIS RECENTES

  • José Dirceu recebe alta do hospital após ser internado com linfoma
  • Nova geração de copilotos está pronta para trabalhar resolvendo problemas ao lado de humanos
  • STF não consegue notificar Mário Frias sobre filme de Bolsonaro
  • Para Zema e Renan Santos, explicações de Flávio sobre Vorcaro não são convincentes
  • Trump participará da cúpula do G7 na França, informa Axios

Siga-nos

  • Recente
  • Popular
  • José Dirceu recebe alta do hospital após ser internado com linfoma

    20 de maio de 2026
  • Nova geração de copilotos está pronta para trabalhar resolvendo problemas ao lado de humanos

    20 de maio de 2026
  • STF não consegue notificar Mário Frias sobre filme de Bolsonaro

    20 de maio de 2026
  • Para Zema e Renan Santos, explicações de Flávio sobre Vorcaro não são convincentes

    20 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

ONU reduz previsão de crescimento global para 2,5%,...

20 de maio de 2026

Governo Lula envia diplomata à Venezuela e planeja...

20 de maio de 2026

Justiça penhora bens de Zambelli após condenação por...

20 de maio de 2026

Programação com IA é “viciante” e já causa...

20 de maio de 2026

PlayStation quer reviver franquias antigas, segundo rumores

20 de maio de 2026

Leitura obrigatória

  • José Dirceu recebe alta do hospital após ser internado com linfoma

    20 de maio de 2026
  • Nova geração de copilotos está pronta para trabalhar resolvendo problemas ao lado de humanos

    20 de maio de 2026
  • STF não consegue notificar Mário Frias sobre filme de Bolsonaro

    20 de maio de 2026
  • Para Zema e Renan Santos, explicações de Flávio sobre Vorcaro não são convincentes

    20 de maio de 2026
  • Trump participará da cúpula do G7 na França, informa Axios

    20 de maio de 2026

Newsletter

Posts relacionados

  • Nova geração de copilotos está pronta para trabalhar resolvendo problemas ao lado de humanos

    20 de maio de 2026
  • Programação com IA é “viciante” e já causa mudança radical no mercado de trabalho

    20 de maio de 2026
  • PlayStation quer reviver franquias antigas, segundo rumores

    20 de maio de 2026
  • Google anuncia Wear OS 7 com novo Gemini Intelligente; confira as melhorias

    20 de maio de 2026
  • Código do vírus Shai-Hulud é divulgado e já inspira outros ataques

    19 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026

Postagens Aleatórias

Apple vai lançar apenas iPhones premium em 2026, indica site
30 de janeiro de 2026
180, Perfil Falso e mais! 10 filmes e séries em alta para ver na Netflix no fim de semana (24)
24 de abril de 2026
Multas por câmeras com IA aumentam 41% na rodovia Campinas-Mogi
26 de março de 2026

Categorias Populares

  • Tecnologia (4.228)
  • Política (3.222)
  • Mundo (2.943)
  • Campinas (1.450)
  • Economia (1.111)
  • Negócios (1.108)
  • Auto (811)
  • Bragança Paulista (753)
  • Esporte (457)
  • Saúde (340)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home