Noticias
Microsoft ha mejorado tanto el Bloc de Notas de Windows 11 que lo ha hecho vulnerable a malware y a ciberataques
Microsoft ha introducido mejoras importantes en aplicaciones clásicas tan básicas como Paint y el Bloc de Notas. Esto ha tenido un efecto positivo, ya que ha mejorado sus prestaciones y la experiencia de uso, pero también tiene un lado positivo, y es que ha abierto la puerta a nuevos tipos de ciberamenazas a las que anteriormente eran inmunes.
El caso más sonado es el del Bloc de Notas de Windows 11, que tras la última puesta al día que ha recibido su aplicación se ha vuelto vulnerable a un tipo de ataque de ejecución de código remoto, debido a una vulnerabilidad que ha sido identificada como CVE-2026-20841, y que ha sido calificada con una puntuación CVSS de 8,8, lo que significa que el nivel de gravedad es alto.
Según ha informado Microsoft, esta vulnerabilidad permite a un atacante en remoto ejecutar código en un PC si la víctima abre un archivo «Markdown» especialmente diseñado y hace clic en un enlace malicioso contenido en el mismo. Si el Bloc de Notas no fuese capaz de abrir enlaces sería inmune a este tipo de vulnerabilidades, es el coste de la modernización.
No es un tipo de ataque sencillo de ejecutar, ya que requiere del envío de un archivo «.md» malicioso que el destinatario tiene que abrir, y además este debe hacer clic en el enlace que contiene. El sentido común nos dicta que no debemos abrir archivos de remitentes desconocidos, y mucho menos hacer clic en enlaces en los que no tenemos una confianza plena.
La vulnerabilidad es grave, pero es inviable si no se produce esa acción previa del usuario, así que requiere de un error humano para poder ejecutarse. Esto confirma, una vez más, que en la mayoría de los casos en los que se producen ciberataques o vulnerabilidades el eslabón más débil es el propio usuario.
Todo esto se podría resolver con más educación alrededor de la ciberseguridad, y siguiendo dos reglas de oro muy sencillas y fáciles de memorizar:
- No abrir correos electrónicos que proceden de remitentes desconocidos.
- No hacer clic en enlaces que vienen de fuentes que no conocemos.
También debemos evitar abrir correos o hacer clic en enlaces que vienen de fuentes que conocemos, pero que se presentan con un contenido dudoso fuera de lo habitual, porque cabe la posibilidad de que vengan de cuentas de confianza pero que estas hayan sido víctimas de un hackeo, y que estén siendo utilizadas por ciberdelincuentes.
-
GuíasHace 4 días42 juegos gratis y con pocos requisitos para PC que ofrecen muchas horas de diversión
-
GuíasHace 13 horasMemoria RAM: qué es, por qué es importante y recomendaciones
-
A FondoHace 7 díasiPhone 18 Pro y iPhone 18 Pro Max: posibles especificaciones, precio, fecha de lanzamiento y todo lo que sabemos hasta el momento
-
A FondoHace 5 días16 GB de DDR5 en un módulo frente a 32 GB de DDR5 en dos módulos: ¿vale la pena montar solo un módulo de RAM?


