Saltar al contenido principal

softstations.com

Noticias
Por ·Publicado el ·2 min de lectura
Microsoft corrige una vulnerabilidad crítica del Bloc de notas

Microsoft ha publicado una importante actualización de seguridad para Windows 11 que corrige un peligroso fallo en el Bloc de notas integrado, una vulnerabilidad que podría haber permitido a los atacantes ejecutar código malicioso en los PC afectados.

Qué ha pasado

El fallo, identificado como CVE-2026-20841, permitía que un archivo Markdown (.md) manipulado desencadenara la ejecución remota de código si el usuario lo abría en el Bloc de notas y hacía clic en un enlace malicioso. Como el Bloc de notas añadió compatibilidad con enlaces Markdown en actualizaciones recientes, los atacantes podían incrustar enlaces dañinos que abrían archivos o programas remotos al hacer clic, sin una advertencia de seguridad clara.

Los fallos de ejecución remota de código están entre los tipos de vulnerabilidad más peligrosos, porque pueden permitir a los atacantes instalar malware, robar datos o tomar el control de un sistema con los mismos permisos que el usuario que ha iniciado sesión. Al estar presente en todos los equipos con Windows, el Bloc de notas es un objetivo atractivo para ataques de ingeniería social, como archivos adjuntos en correos o archivos README de proyectos.

Cómo lo ha solucionado Microsoft

El problema se ha corregido con las actualizaciones del Patch Tuesday de febrero de 2026, distribuidas a través de Windows Update. La actualización cambia la forma en que el Bloc de notas gestiona los enlaces de los archivos Markdown: ahora muestra un aviso claro antes de abrir contenido que usa protocolos no estándar.

Esto significa que, cuando un usuario intente abrir enlaces con protocolos como file://, ms-appinstaller:// o similares, el Bloc de notas mostrará primero una advertencia pidiendo permiso, lo que reduce el riesgo de que los atacantes ejecuten código sin que el usuario lo sepa.

Qué deben hacer los usuarios

Se recomienda encarecidamente a los usuarios de Windows 11 instalar las últimas actualizaciones en cuanto estén disponibles. Como las actualizaciones del Bloc de notas también pueden llegar a través de Microsoft Store, la mayoría de los equipos deberían recibir el parche automáticamente.

Hasta que se aplique el parche, conviene tener cuidado al abrir archivos Markdown de fuentes desconocidas o poco fiables y evitar hacer clic en enlaces sospechosos dentro de documentos.

One Response

Deja un comentario

Tu dirección de correo electrónico no se publicará. Los campos obligatorios están marcados con *

ES