Uma falha crítica foi descoberta no Bloco de notas (CVE-2026-20841). Aquele editor outrora simples do Windows, que só exibia texto puro, sabe? Que a Microsoft maculou com Markdown (vetor desta falha), Copilot e sei lá mais o quê? Um invasor poderia colocar um link malicioso em um arquivo Markdown que, ao ser clicado pela vítima, executaria códigos remotamente. Uma correção foi disponibilizada pela Microsoft nas atualizações de rotina, liberadas nesta terça (10).

A newsletter do Manual. Gratuita. Cancele quando quiser:

Quais edições extras deseja receber?


Siga no Bluesky, Mastodon e Telegram. Inscreva-se nas notificações push e no Feed RSS.

5 comentários

  1. E é por esse tipo de coisa que críticas a novas features desnecessárias não deveriam ser dispensadas com um “só não usar” ou “tem como desligar”. É mais uma área de superfície vulnerável que não existia antes e a troco de nada

    1. Não queria fazer o papel de advogado do diabo aqui, mas… colocar Markdown no Bloco de notas é um pecado tão grande assim? (as críticas ao Copilot são necessárias, no entanto). Quero dizer, não que não seja um demérito o Bloco de notas ser um editor de texto simples até o Windows 10, mas poxa, até o editor de texto básico do Mac e do Linux possuem alguns recursos avançados. O problema não são os recursos, mas sim a maneira porca como esses recursos são implementados pela Microslop.

  2. Vi um Youtuber recentemente que comentava “a Microslop tem feito um excelente marketing para o Linux ultimamente”.

    Implementar IA em aplicativos simples que ja funcionavam bem há 40 anos, e quebra-los… tá além da minha compreensão.

    Uma pena que o ecossistema Linux ainda não tá preparado pra receber um êxodo de refugiados Windows… espero que isso mude um dia.

    A Microslop faz o que faz pois sabe que a maioria de seus usuários estão presos nesse sistema. Triste.