{"id":91316,"date":"2026-02-11T15:06:36","date_gmt":"2026-02-11T18:06:36","guid":{"rendered":"https:\/\/staging.portaltela.com\/noticias\/2026\/02\/11\/microsoft-corrige-falha-no-notepad-que-podia-levar-a-links-markdown-maliciosos\/"},"modified":"2026-02-11T15:06:36","modified_gmt":"2026-02-11T18:06:36","slug":"microsoft-corrige-falha-no-notepad-que-podia-levar-a-links-markdown-maliciosos","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/vulnerabilidades\/2026\/02\/11\/microsoft-corrige-falha-no-notepad-que-podia-levar-a-links-markdown-maliciosos\/","title":{"rendered":"Microsoft corrige falha no Notepad que podia levar a links Markdown maliciosos"},"content":{"rendered":"<p>A Microsoft publicou uma corre\u00e7\u00e3o para uma falha cr\u00edtica no Notepad que poderia levar usu\u00e1rios a clicar em links maliciosos contidos em arquivos Markdown. O problema foi identificado e corrigido nesta ter\u00e7a-feira, conforme notas de patch da empresa. A falha permitiria execu\u00e7\u00e3o remota de c\u00f3digo ao abrir um Markdown no Notepad.<\/p>\n<p>Segundo a Microsoft, um atacante poderia induzir a v\u00edtima a clicar em um link dentro do arquivo Markdown, o que lan\u00e7aria protocolos n\u00e3o verificados e abriria caminho para carregar e executar arquivos maliciosos no computador da v\u00edtima. N\u00e3o h\u00e1 evid\u00eancia de explora\u00e7\u00e3o no mundo real, mas a corre\u00e7\u00e3o foi liberada para mitigar o risco.<\/p>\n<p>O Notepad ganhou suporte a Markdown no Windows 11 em maio do ano passado, movimento que gerou cr\u00edticas sobre poss\u00edvel ac\u00famulo de recursos no app. A empresa justificou a adi\u00e7\u00e3o com a facilita\u00e7\u00e3o de formata\u00e7\u00e3o, enquanto defensores alertavam para impacto no desempenho.<\/p>\n<p>Contexto de seguran\u00e7a externa<\/p>\n<ul>\n<li>Outros editores de texto tamb\u00e9m enfrentam vulnerabilidades recentes, como uma atualiza\u00e7\u00e3o maliciosa associada a atacantes apoiados por atores estatais ligados \u00e0 China, conforme reportado por ve\u00edculos especializados.<\/li>\n<li>Fontes: notas de patch da Microsoft, The Register e reports de ve\u00edculos de tecnologia.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>A Microsoft corrigiu uma vulnerabilidade s\u00e9ria do Notepad que afeta arquivos Markdown, com potencial de execu\u00e7\u00e3o remota de c\u00f3digo.<\/li>\n<li>Atacantes poderiam induzir usu\u00e1rios a clicar em um link malicioso dentro de um arquivo Markdown aberto no Notepad, permitindo carregar e executar arquivos maliciosos no computador da v\u00edtima.<\/li>\n<li>A empresa afirma, nos patches divulgados nesta ter\u00e7a-feira, que n\u00e3o h\u00e1 evid\u00eancias de explora\u00e7\u00e3o em produ\u00e7\u00e3o, mas lan\u00e7ou o fix para a falha identificada como CVE-2026-20841.<\/li>\n<li>A falha surgiu ap\u00f3s o Notepad ganhar suporte a Markdown no Windows 11, em maio do ano passado, o que gerou cr\u00edticas sobre poss\u00edvel inclus\u00e3o de recursos sup\u00e9rfluos.<\/li>\n<li>Notepad n\u00e3o \u00e9 o \u00fanico editor com problemas de seguran\u00e7a recentemente; o Notepad++ tamb\u00e9m registrou atualiza\u00e7\u00f5es maliciosas associadas a ataques atribu\u00eddos a atores patrocinados por um estado.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":91327,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[628,3144],"tags":[1088,1538,100,437,189,871],"class_list":["post-91316","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca","category-vulnerabilidades","tag-ciberseguranca","tag-informacao","tag-noticia","tag-seguranca","tag-tecnologia","tag-tecnologia-inovacao"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/91316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=91316"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/91316\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/91327"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=91316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=91316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=91316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}