Software

Convertir el Bloc de notas en una app moderna sale caro: Microsoft confirma un fallo de seguridad crítico por sus nuevas funciones

El problema reside en cómo el Bloc de notas de Windows 11 procesa ahora los archivos Markdown y los enlaces

La simplicidad del Bloc de notas era, hasta hace poco, su mejor defensa. Sin embargo, la estrategia de Microsoft de vitaminar la herramienta ha abierto una brecha de seguridad inesperada. La compañía ha confirmado la existencia de una vulnerabilidad de Ejecución Remota de Código con una puntuación de gravedad de 8.8, una cifra alarmante para lo que solía ser un inofensivo editor de texto.

El fallo, rastreado como CVE-2026-20841, afecta directamente a las versiones modernas de la aplicación en Windows 11. El problema reside en cómo el software procesa ahora los archivos Markdown y los enlaces. Un atacante podría enviar un archivo .md malicioso y, si el usuario hace clic en un enlace manipulado dentro del editor, se podrían inyectar comandos para ejecutar código remoto con los mismos privilegios que la víctima, comprometiendo la integridad del sistema.

Más funciones, mayor superficie de ataque

Este incidente subraya el riesgo inherente de añadir capas de complejidad a utilidades básicas. Durante décadas, el Bloc de notas fue una de las aplicaciones más seguras del ecosistema Windows precisamente porque su función se limitaba a editar texto plano. Sin embargo, la reciente inclusión de pestañas, el renderizado de formatos ricos y la integración con Copilot han ampliado drásticamente su superficie de exposición a amenazas que antes eran imposibles.

Te interesa 👉 Cómo quitar toda la IA de Windows 11

Aunque Microsoft señala que la explotación requiere interacción del usuario (abrir el archivo y hacer clic), la vulnerabilidad es lo suficientemente grave como para requerir una intervención inmediata. La corrección ya se está desplegando como parte de la actualización del Patch Tuesday de febrero de 2026 y a través de la actualización de la aplicación en la Microsoft Store.

Recent Posts

  • NAS

Synology presenta ActiveProtect Manager 2.0 con más plataformas compatibles y resiliencia proactiva impulsada por IA

En otra de las presentaciones para medios de Computex 2026, Synology centró el foco en…

42 minutos atrás
  • NAS

Synology adelanta en el Computex 2026 el futuro de DSM con IA privada, agentes autónomos y más foco empresarial

En la presentación para medios de Computex 2026, Synology dejó claro que la siguiente etapa…

54 minutos atrás
  • NAS

QNAP TS-h966TX, TS-h666TX, TS-h866TX, TS-h1066TX y TS-467X: los NAS para producción audiovisual en 8K de QNAP

QNAP también ha reservado una parte importante de su presencia en Computex 2026 a la…

10 horas atrás