Falha grave no Bloco de Notas dá controle total do PC a hackers

Tecnologia

Uma falha de segurança crítica no Bloco de Notas do Windows chamou a atenção de especialistas nesta semana.

Batizada de CVE-2026-20841, a vulnerabilidade consiste em uma execução remota de código que permite o controle total do computador por cibercriminosos. O erro encontrado está na maneira como a plataforma processa alguns comandos, que podem sofrer uma injeção código malicioso.

A exploração da falha foi descoberta durante uma atualização de segurança realizada no começo de fevereiro, alguns meses depois que a Microsoft adicionou um suporte ao Markdown no Bloco de Notas. A boa notícia é que a empresa já disponibilizou uma correção para solucionar o caso.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Arquivo comprometido

Antes de ser corrigida, a falha no Bloco de Notas foi explorada por criminosos a partir do envio de um arquivo Markdown comprometido. O esquema seguia táticas de phishing comuns para induzir o usuário a clicar em um link malicioso que vinha embutido.

Falha no Bloco de Notas expõe computador a controle total de hackers (Imagem: Alveni Lisboa/Canaltech.

Uma vez que essa ação se concretizava, os hackers conseguiam executar protocolos não verificados no sistema com base em permissões da vítima. Assim, era possível controlar totalmente o computador visado, obtendo acesso a informações pessoais do alvo sem acionar qualquer tipo de alerta de segurança no sistema.

Pelo que se sabe sobre o caso, a versão clássica do Bloco de Notas parece não ter sofrido danos com a exploração, com os ataques afetando versões mais recentes e com mais funcionalidades disponíveis.

Atualização urgente

Para solucionar o problema, a Microsoft lançou uma atualização urgente para a versão 11.2510 ou superiores do Bloco de Notas, recomendando que os usuários façam o upgrade o quanto antes.

A empresa também ressalta que o usuário deve manter cautela no momento de interagir com mensagens suspeitas, jamais clicando em links desconhecidos.

Leia também:

Leia a matéria no Canaltech.