PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: IA e Markdown no Notepad abrem porta a hackers no Windows 11
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > IA e Markdown no Notepad abrem porta a hackers no Windows 11
NotíciasSegurança

IA e Markdown no Notepad abrem porta a hackers no Windows 11

Uma falha crítica no Bloco de Notas do Windows 11 permite a execução de código remoto através de ficheiros Markdown e funções de IA. Saiba como se proteger.

Pedro Tróia
Publicado em 12 de Fevereiro, 2026
Tempo de leitura: 6 min
Interface_IA_notepad
Imagem - Microsoft
Neste artigo
  • O perigo escondido no Markdown
  • A herança pesada da Inteligência Artificial
  • Um Patch Tuesday de grandes dimensões
  • O debate sobre a conectividade

O Bloco de Notas, outrora um exemplo de simplicidade e minimalismo no ecossistema Windows, está a atravessar uma crise de identidade que agora se traduz em riscos reais para a segurança dos utilizadores. A mais recente actualização “Patch Tuesday” da Microsoft, lançada em Fevereiro de 2026, trouxe a público uma vulnerabilidade crítica que permite a execução remota de código (RCE) através de uma aplicação que, historicamente, nunca precisou de ligação à Internet para funcionar. O problema reside na integração de funcionalidades de Inteligência Artificial e no suporte a ficheiros Markdown, transformando o humilde editor de texto num potencial cavalo de Tróia.

O perigo escondido no Markdown

A vulnerabilidade, identificada tecnicamente como CVE-2026-20841, expõe uma falha grave na forma como o Bloco de Notas processa elementos especiais em comandos específicos. Segundo os dados partilhados pela Microsoft e analisados por especialistas de segurança, o erro ocorre devido à neutralização imprópria de caracteres em ficheiros Markdown (.md). Um atacante pode criar um ficheiro malicioso que, ao ser aberto pela vítima, utiliza protocolos não verificados para descarregar e executar código arbitrário a partir de um servidor remoto.

- Publicidade -

O cenário de ataque é enganadoramente simples. O utilizador recebe um ficheiro Markdown e, ao clicar num link especificamente preparado dentro do documento, desencadeia uma sequência de eventos que permite ao invasor obter o mesmo nível de privilégios que o utilizador local. Com uma pontuação de gravidade CVSS de 8.8, esta falha é classificada como “Importante” pela Microsoft, embora a comunidade de cibersegurança a considere “Crítica” devido à facilidade com que pode levar ao controlo total de um computador pessoal.

A herança pesada da Inteligência Artificial

A questão que domina os fóruns da especialidade e as redes sociais prende-se com a necessidade de o Bloco de Notas possuir conectividade de rede. A resposta da Microsoft é clara, mas controversa: a integração do Copilot e de outras ferramentas de IA generativa exige que a aplicação esteja permanentemente ligada aos serviços na nuvem. Esta “infusão indesejada” de IA, como muitos críticos a apelidam, é precisamente o que está a criar novos vectores de ataque onde antes existia apenas texto simples.

Ao contrário da versão clássica do Bloco de Notas, a iteração moderna disponível na Microsoft Store funciona como uma aplicação complexa. A inclusão de funcionalidades como a correcção de texto por IA ou a integração com o Copilot obriga a aplicação a processar dados de forma dinâmica, o que abre brechas para a injecção de comandos. Especialistas do grupo vx-underground foram dos primeiros a alertar para este “0-day”, sublinhando que editores de texto não deveriam, por norma, possuir funcionalidades de rede que permitam a execução de scripts externos.

- Publicidade -

Um Patch Tuesday de grandes dimensões

Esta correcção no Bloco de Notas não surge isolada. A Microsoft lançou um total de 59 correcções de segurança neste ciclo, abrangendo o Windows, o Office, o Azure e outros componentes vitais do sistema. Entre estas, encontram-se seis vulnerabilidades que já estavam a ser exploradas activamente e três falhas de “dia zero” que foram tornadas públicas antes da disponibilização da correcção.

O pacote de actualizações resolve 25 falhas de elevação de privilégios, 12 vulnerabilidades de execução remota de código e várias brechas de spoofing e negação de serviço. No entanto, o caso do Bloco de Notas destaca-se por representar uma mudança de paradigma. Enquanto ferramentas como o Paint ou a aplicação de Fotografias também receberam funcionalidades de IA — como a remoção de objectos ou o preenchimento generativo —, o impacto de uma falha num editor de texto é percepcionado como mais grave devido à frequência com que estes ficheiros são partilhados em ambientes profissionais.

O debate sobre a conectividade

A comunidade de utilizadores está a reagir com cepticismo a esta evolução do software nativo do Windows. Muitos argumentam que a Microsoft está a transformar ferramentas leves em “bloatware” (software pesado e desnecessário), o que não só prejudica o desempenho do sistema, como também aumenta a superfície de ataque para cibercriminosos. O argumento central é simples: se um utilizador deseja IA, deve procurar ferramentas específicas, mantendo as utilidades básicas do sistema o mais isoladas e seguras possível.

Apesar de não existirem provas de que a CVE-2026-20841 tenha sido explorada em larga escala antes do lançamento do remendo, o risco permanece elevado para quem não mantém o sistema actualizado. A recomendação oficial passa por instalar as actualizações de Fevereiro de 2026 de imediato e garantir que a aplicação Bloco de Notas na Microsoft Store está na versão mais recente. Este incidente serve de lembrete sobre como a corrida pela integração da Inteligência Artificial em todos os cantos do sistema operativo pode ter custos imprevistos na segurança e na privacidade de quem utiliza o Windows diariamente.

- Publicidade -
Etiquetas:NotepadWindows 11
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

©PCGuia / Imagem criada com IA | FCTUC
Notícias

FCTUC empresta “casa” para projecto-piloto europeu para aumentar poupanças energéticas em edifícios

Tempo de leitura: 2 min
ASRock
HardwareNotícias

ASRock lança correção crítica para motherboards AM5 e processadores Ryzen

Tempo de leitura: 6 min
©Apple Casa
Notícias

Adeus, HomeKit: plataforma da Apple para smart home despede-se e “compra” uma nova Casa

Tempo de leitura: 2 min
©iRobot
MercadosNotícias

Negócio da China oficializado: a iRobot passa a pertencer totalmente à marca chinesa que fabricava os seus robots aspiradores

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}