sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

PS4 ainda recebe lançamentos em 2026! Veja lista de novos jogos
18 de fevereiro de 2026
9 recursos que chegarão aos iPhones com o iOS 26.4; confira a lista
18 de fevereiro de 2026
Quando sai o episódio 8 de Jujutsu Kaisen? Saiba a data e hora após pausa do anime
18 de fevereiro de 2026
Festival de Cinema de Berlim tem dez produções brasileiras
18 de fevereiro de 2026
quarta-feira, fevereiro 18, 2026
Top Posts
PS4 ainda recebe lançamentos em 2026! Veja lista...
9 recursos que chegarão aos iPhones com o...
Quando sai o episódio 8 de Jujutsu Kaisen?...
Festival de Cinema de Berlim tem dez produções...
Carnaval Tech no AliExpress: confira ofertas em eletrônicos...
Com quase 50 anos, Pacotão leva multidão à...
JHSF vai construir hotel e restaurante da marca...
Celulares usados da Samsung encostam na valorização do...
Mocidade Alegre é a campeã do Carnaval de...
Exoesqueletos viralizam nas redes: como funciona e quanto...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

PS4 ainda recebe lançamentos em 2026! Veja lista de novos jogos
18 de fevereiro de 2026
9 recursos que chegarão aos iPhones com o iOS 26.4; confira a lista
18 de fevereiro de 2026
Quando sai o episódio 8 de Jujutsu Kaisen? Saiba a data e hora após pausa do anime
18 de fevereiro de 2026
Festival de Cinema de Berlim tem dez produções brasileiras
18 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

PS4 ainda recebe lançamentos em 2026! Veja lista de novos jogos
18 de fevereiro de 2026
9 recursos que chegarão aos iPhones com o iOS 26.4; confira a lista
18 de fevereiro de 2026
Quando sai o episódio 8 de Jujutsu Kaisen? Saiba a data e hora após pausa do anime
18 de fevereiro de 2026
Festival de Cinema de Berlim tem dez produções brasileiras
18 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha crítica no Notepad do Windows expõe PCs a invasão remota

por SampaNews 11 de fevereiro de 2026
11 de fevereiro de 2026
2

Por mais de quatro décadas, o Notepad foi sinônimo de simplicidade no Windows. Um editor de texto básico, mas nos últimos anos, a Microsoft decidiu modernizar o aplicativo, adicionando recursos como suporte a linguagens de programação simples, tabelas e formatação avançada. Agora, uma vulnerabilidade permite que atacantes executem código malicioso remotamente no PC da vítima.

A falha de segurança recebeu pontuação 8.8 no sistema comum de pontuação de vulnerabilidades (CVSS), considerada alta pela Microsoft. O ataque começa quando a vítima abre um arquivo Markdown no Notepad contendo um link aparentemente legítimo. Ao clicar nesse link, o editor aciona protocolos do Windows que baixam e executam arquivos remotos controlados pelo atacante.

smart_display

Nossos vídeos em destaque

O problema é maior se a vítima estiver usando uma conta com privilégios administrativos. Nesse cenário, o código malicioso herda essas mesmas permissões elevadas, permitindo que o invasor instale malware persistente, desabilite proteções do sistema ou acesse dados sensíveis sem restrições.

Como funciona o ataque

O Markdown é uma linguagem de marcação simples que permite adicionar formatação básica a textos. Quando você escreve **texto** em Markdown, o editor renderiza isso como texto em negrito. Links funcionam de forma parecida: [clique aqui]( cria um hiperlink clicável.

A vulnerabilidade está justamente na forma como o Notepad processa esses links. O aplicativo não valida adequadamente para onde o link aponta, permitindo que atacantes usem protocolos internos do Windows em vez de URLs convencionais. Esses protocolos podem acionar ações no sistema operacional, como baixar e executar programas.

O ataque exige três condições para funcionar. Primeiro, a vítima precisa baixar e abrir o arquivo Markdown malicioso. Segundo, esse arquivo precisa ser aberto especificamente no Notepad. Terceiro, a vítima precisa clicar no link embutido no documento. 

Pode parecer muita coisa, mas campanhas de phishing sofisticadas conseguem contornar essas barreiras com facilidade.

Como um editor de texto tem uma falha tão grave?

Durante quase trinta anos, o notepad.exe foi tratado como utilitário simples demais para apresentar riscos. Um aplicativo que apenas lê e exibe texto tem superfície de ataque limitada. A pontuação CVSS de 8.8 para uma ferramenta que deveria apenas visualizar dados representa uma ruptura com o princípio de privilégio mínimo.

Esse conceito de segurança determina que aplicativos devem ter apenas as permissões estritamente necessárias para sua função. Um editor de texto, teoricamente, só precisa ler e gravar arquivos. Quando ele ganha capacidade de processar links e acionar protocolos do sistema, sua superfície de ataque se expande dramaticamente.

A Microsoft ainda não detalhou como corrigirá a vulnerabilidade. 

Como se proteger

A boa notícia é que, até o momento, não há evidências de exploração ativa dessa falha no mundo real. Mas as recomendações de segurança continuam válidas.

Não baixe arquivos de fontes que você não consegue verificar a integridade;

Nunca clique em links dentro de documentos suspeitos. Se um arquivo que você não esperava receber contém links, trate como potencialmente malicioso;

Mantenha o Windows atualizado. Quando a Microsoft disponibilizar o patch de segurança para essa vulnerabilidade, ele provavelmente virá via Windows Update;

Se você usa conta de administrador no dia a dia, considere criar uma conta de usuário padrão para tarefas rotineiras. Essa prática limita o estrago que qualquer malware pode causar, mesmo que você caia em algum golpe.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Macron: tarifas nos EUA sobre a economia da Europa são mecanismo de coerção
próxima postagem
Bragança acumula quase 200 mm de chuva em três dias e suspende obras para preservar vias

Você também pode gostar

PS4 ainda recebe lançamentos em 2026! Veja lista...

18 de fevereiro de 2026

9 recursos que chegarão aos iPhones com o...

18 de fevereiro de 2026

Quando sai o episódio 8 de Jujutsu Kaisen?...

18 de fevereiro de 2026

Carnaval Tech no AliExpress: confira ofertas em eletrônicos...

18 de fevereiro de 2026

POSTS MAIS RECENTES

  • PS4 ainda recebe lançamentos em 2026! Veja lista de novos jogos
  • 9 recursos que chegarão aos iPhones com o iOS 26.4; confira a lista
  • Quando sai o episódio 8 de Jujutsu Kaisen? Saiba a data e hora após pausa do anime
  • Festival de Cinema de Berlim tem dez produções brasileiras
  • Carnaval Tech no AliExpress: confira ofertas em eletrônicos e cupons de até R$270 OFF

Siga-nos

  • Recente
  • Popular
  • PS4 ainda recebe lançamentos em 2026! Veja lista de novos jogos

    18 de fevereiro de 2026
  • 9 recursos que chegarão aos iPhones com o iOS 26.4; confira a lista

    18 de fevereiro de 2026
  • Quando sai o episódio 8 de Jujutsu Kaisen? Saiba a data e hora após pausa do anime

    18 de fevereiro de 2026
  • Festival de Cinema de Berlim tem dez produções brasileiras

    18 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Com quase 50 anos, Pacotão leva multidão à...

18 de fevereiro de 2026

JHSF vai construir hotel e restaurante da marca...

18 de fevereiro de 2026

Celulares usados da Samsung encostam na valorização do...

18 de fevereiro de 2026

Mocidade Alegre é a campeã do Carnaval de...

17 de fevereiro de 2026

Exoesqueletos viralizam nas redes: como funciona e quanto...

17 de fevereiro de 2026

Leitura obrigatória

  • PS4 ainda recebe lançamentos em 2026! Veja lista de novos jogos

    18 de fevereiro de 2026
  • 9 recursos que chegarão aos iPhones com o iOS 26.4; confira a lista

    18 de fevereiro de 2026
  • Quando sai o episódio 8 de Jujutsu Kaisen? Saiba a data e hora após pausa do anime

    18 de fevereiro de 2026
  • Festival de Cinema de Berlim tem dez produções brasileiras

    18 de fevereiro de 2026
  • Carnaval Tech no AliExpress: confira ofertas em eletrônicos e cupons de até R$270 OFF

    18 de fevereiro de 2026

Newsletter

Posts relacionados

  • PS4 ainda recebe lançamentos em 2026! Veja lista de novos jogos

    18 de fevereiro de 2026
  • 9 recursos que chegarão aos iPhones com o iOS 26.4; confira a lista

    18 de fevereiro de 2026
  • Quando sai o episódio 8 de Jujutsu Kaisen? Saiba a data e hora após pausa do anime

    18 de fevereiro de 2026
  • Carnaval Tech no AliExpress: confira ofertas em eletrônicos e cupons de até R$270 OFF

    18 de fevereiro de 2026
  • Celulares usados da Samsung encostam na valorização do iPhone, mas ainda não passam

    18 de fevereiro de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Brasileirão feminino: TV Brasil mostra confronto Palmeiras x América
13 de fevereiro de 2026
Homem é flagrado por câmeras furtando gel de banho em farmácia no Centro de Bragança Paulista
14 de fevereiro de 2026

Postagens Aleatórias

Ministro da Justiça terá reuniões com conselhos de segurança na próxima semana
1 de fevereiro de 2026
Tensão permanente de Trump com UE ajuda acordo Mercosul-UE, diz presidente da Apex
22 de janeiro de 2026
Seedance 2.0: conheça o novo gerador de vídeos realistas do TikTok
11 de fevereiro de 2026

Categorias Populares

  • Tecnologia (856)
  • Política (604)
  • Mundo (563)
  • Negócios (271)
  • Economia (259)
  • Campinas (246)
  • Auto (219)
  • Bragança Paulista (217)
  • Cultura (129)
  • Esporte (98)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home