Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft ha mejorado tanto el Bloc de Notas de Windows 11 que lo ha hecho vulnerable a malware y a ciberataques


Microsoft ha mejorado el Bloc de Notas en Windows 11, pero estas actualizaciones lo han hecho vulnerable a malware y ciberataques, exponiendo a los usuarios a nuevas amenazas de seguridad. 

 



Microsoft ha introducido mejoras importantes en aplicaciones clásicas tan básicas como Paint y el Bloc de Notas. Esto ha tenido un efecto positivo, ya que ha mejorado sus prestaciones y la experiencia de uso, pero también tiene un lado positivo, y es que ha abierto la puerta a nuevos tipos de ciberamenazas a las que anteriormente eran inmunes.

El caso más sonado es el del Bloc de Notas de Windows 11, que tras la última puesta al día que ha recibido su aplicación se ha vuelto vulnerable a un tipo de ataque de ejecución de código remoto, debido a una vulnerabilidad que ha sido identificada como CVE-2026-20841, y que ha sido calificada con una puntuación CVSS de 8,8, lo que significa que el nivel de gravedad es alto.

Según ha informado Microsoft, esta vulnerabilidad permite a un atacante en remoto ejecutar código en un PC si la víctima abre un archivo «Markdown» especialmente diseñado y hace clic en un enlace malicioso contenido en el mismo. Si el Bloc de Notas no fuese capaz de abrir enlaces sería inmune a este tipo de vulnerabilidades, es el coste de la modernización.

bloc de notas windows 11

No es un tipo de ataque sencillo de ejecutar, ya que requiere del envío de un archivo «.md» malicioso que el destinatario tiene que abrir, y además este debe hacer clic en el enlace que contiene. El sentido común nos dicta que no debemos abrir archivos de remitentes desconocidos, y mucho menos hacer clic en enlaces en los que no tenemos una confianza plena.

La vulnerabilidad es grave, pero es inviable si no se produce esa acción previa del usuario, así que requiere de un error humano para poder ejecutarse. Esto confirma, una vez más, que en la mayoría de los casos en los que se producen ciberataques o vulnerabilidades el eslabón más débil es el propio usuario.

Todo esto se podría resolver con más educación alrededor de la ciberseguridad, y siguiendo dos reglas de oro muy sencillas y fáciles de memorizar:

  • No abrir correos electrónicos que proceden de remitentes desconocidos.
  • No hacer clic en enlaces que vienen de fuentes que no conocemos.

También debemos evitar abrir correos o hacer clic en enlaces que vienen de fuentes que conocemos, pero que se presentan con un contenido dudoso fuera de lo habitual, porque cabe la posibilidad de que vengan de cuentas de confianza pero que estas hayan sido víctimas de un hackeo, y que estén siendo utilizadas por ciberdelincuentes.



Fuentes:
https://www.muycomputer.com/2026/02/12/microsoft-ha-mejorado-tanto-el-bloc-de-notas-de-windows-11-que-lo-ha-hecho-vulnerable-a-malware-y-a-ciberataques/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.