As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Microsoft apresentou em Build 2026 uma versão nativa para o Windows de muitos utilitários de linha de comandos tradicionais do Linux, empacotada como Coreutils for Windows e construída sobre o projeto de código aberto uutils/coreutils, reescrito em Rust. Além da novidade técnica, este movimento busca reduzir a fricção para desenvolvedores que saltam entre Linux, macOS, WSL e Windows ao permitir usar os mesmos comandos sem reescrever scripts.
O pacote, publicado e mantido pela Microsoft no GitHub https://github.com/microsoft/coreutils, agrupa implementações de coreutils, findutils e um grep compatível com a GNU em um único binário. A instalação é facilitada por WinGet, o que simplifica a adoção em ambientes Windows, mas também obriga a repensar como o PATH é gerenciado e as prioridades de shell.

Em vez de criar executáveis separados, a Microsoft usa um único coreutils.exe com dezenas de ligações duras NTFS (hardlinks) como ls.exe, cp.exe, cat.exe, etc., que apontam para o mesmo arquivo. Ao invocar um nome concreto, o binário determina qual utilidade executar. Esta técnica lembra BusyBox e tem vantagens operacionais, mas também implicações práticas e de segurança É conveniente avaliar antes de o colocar em massa.
Uma implicação técnica importante é a compatibilidade: o Windows não é POSIX, pelo que utilitários que dependem de mecanismos POSIX (como chmod, chown, chroot, nohup ou sinais tipo kill) não foram incluídos. A Microsoft publicou uma tabela de compatibilidade que descreve conflitos com comandos incorporados de PowerShell e cmd, e esclarece que que versão é executada depende da ordem do PATH e da alias de PowerShell. Isto significa que nem todos os programas "tal qual" irão funcionar sem testes e ajustes.
Da perspectiva de segurança e detecção, a abordagem de um único binário com vários nomes muda como os sistemas de proteção e telemetria interpretam a atividade: vários comandos diferentes irão mostrar a mesma assinatura de ficheiro e hash em disco, o que pode falsear ou enriquecer Regras do EDR/AV se não forem atualizadas. Além disso, adicionar um conjunto amplo de utilitários aumenta a superfície de ataque - por exemplo, ferramentas de manipulação de arquivos e redes poderiam facilitar movimento lateral se forem executadas com permissões elevadas - pelo que há que auditar permissões e usos.
Para equipes de desenvolvimento, recomendo testar Coreutils em ambientes de não produção e corredores de integração contínua antes de o adotar: execute seus scripts, compare comportamentos quanto a saltos de linha (LF vs CRLF), permissões e erros esperados, e adapte os testes automáticos. Se a sua pipeline depende de utilitários POSIX ausentes, mantenha WSL ou contêineres Linux para essas tarefas concretas.

Para administradores e responsáveis pela segurança, consejo verificar a autenticidade do pacote (assinais e origem), controlar a instalação através de políticas de gestão de pacotes corporativos e ajustar regras de detecção para ter em conta que múltiplos comandos podem mapear o mesmo executável. Considerem-no primeiro em grupos controlados e monitorizar telemetria por anomalias após a instalação. A documentação oficial do winget é um recurso útil para implantaçãos gerenciadas: https://learn.microsoft.com/en-us/windows/package-manager/winget/.
Também é recomendável rever a lista de comandos não incluídos e avaliar alternativas: onde faltam utilitários por limitações do sistema operacional, use WSL, contêineres ou ferramentas nativas que emulem o comportamento POSIX. Manter clareza sobre qual ambiente executa cada tarefa reduzirá surpresas em produção.
Em suma, o Coreutils for Windows pode acelerar fluxos de trabalho multiplataforma e reduzir a fricção diária, mas não é uma solução transparente ou isenta de riscos. Testes, gestão de implantação e adaptação de regras de segurança São passos necessários para aproveitar suas vantagens sem introduzir vulnerabilidades ou rupturas em pipelines já em andamento.
Relacionadas
Mas notícias do mesmo assunto.

Alerta crítico em GitLab: adesivo de emergência corrige CVE-2026-19478 permitindo modificar ou remover projetos públicos sem credenciais
GitLab publicou em 17 de agosto de 2026 um adesivo de emergência para corrigir uma vulnerabilidade crítica em seu software auto-alojado (Community e Enterprise Edition) que, em ...

Quando o servidor MCP guarda suas credenciais: o vetor de ataque silencioso da IA em produção
A incorporação de agentes de IA em processos empresariais abriu uma via prática para que sistemas e dados em produção sejam acessíveis a partir dos modelos: chama-se Model Conte...

Alerta crítico: CVE-2026-58231 no SAP Commerce Cloud poderia permitir execução remota de código; adesivo e mitigações urgentes
Uma vulnerabilidade crítica que afeta a SAP Commerce Cloud, registrada como CVE-2026-58231 e com pontuação máxima 10.0 na escala CVSS, está sendo objeto de tentativas de explora...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

HoneyMyte atualiza CoolClient com um driver de kernel assinado para esconder processos e proteger o canal C2
Kaspersky publicou uma análise que atribui ao ator conhecido como HoneyMyte (também Mustang Panda) uma versão atualizada do backdoor CoolClient que incorpora um componente de ke...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...

AmnesiaStealer malware do macOS que rouba credenciais e controla sessões de navegador em tempo real
Pesquisadores de segurança documentaram uma nova família de malware dirigida ao macOS (denominada AmnesiaStealer), que combina um dropper em shell, um infostealer escrito em Rus...