Microsoft descubrió un fallo crítico de Windows en el lugar más inesperado: el Bloc de notas Xataka México

Microsoft descubrió un fallo crítico de Windows en el lugar más inesperado: el Bloc de notas . Noticias en tiempo real 11 de Febrero, 2026 17:56

El Bloc de notas, esa aplicación que durante décadas fue sinónimo de simplicidad, acaba de protagonizar una alerta de seguridad inesperada.
El 10 de febrero de 2026, Microsoft confirmó que una actualización reciente introdujo una vulnerabilidad grave que permitía a atacantes aprovechar archivos Markdown para ejecutar código remoto en equipos con Windows.
La falla, identificada como CVE-2026-20841, fue corregida en el paquete de actualizaciones de febrero.
Sin embargo, el incidente ha reavivado el debate sobre si añadir funciones avanzadas a aplicaciones básicas, como el Bloc de notas, puede abrir la puerta a riesgos innecesarios.
{"videoId":"x827m58","autoplay":false,"title":"Windows 11 _ Overview", "tag":"Windows 11", "duration":"163"} El Bloc de notas ahora es peligroso: Microsoft descubre vulnerabilidad grave que permitía ejecutar código malicioso en WindowsEl problema surgió tras la incorporación de soporte para Markdown en el Bloc de notas de la Microsoft Store.
Este lenguaje de marcado permite dar formato a un texto mediante caracteres especiales, pero investigadores descubrieron que podía convertirse en un vector de ataque: un archivo .
md con enlaces maliciosos podía engañar al usuario para hacer clic y activar protocolos no verificados, lo que derivaba en la descarga y ejecución de contenido remoto en el equipo.
En la práctica, el ataque podía iniciarse con algo tan simple como un archivo de texto enviado por correo electrónico o compartido en línea.
Una vez explotado, el atacante obtenía los mismos permisos que el usuario conectado, con acceso a archivos locales, recursos compartidos y credenciales.
Qué tan dañino es CVE-2026-20841 y cómo funcionaLa vulnerabilidad recibió un puntaje de 8.
8 en el Common Vulnerability Scoring System (CVSS), considerado de alto riesgo.
El clic en un enlace incrustado dentro de un archivo Markdown era suficiente para que el Bloc de notas iniciara procesos no seguros y cargara código externo.
El componente afectado es la versión moderna del Bloc de notas distribuida por la Microsoft Store, no el clásico Notepad.
exe.
Esto implica que los equipos que no actualizan automáticamente las aplicaciones de la Store quedaban expuestos por más tiempo.
Windows está destruyendo hasta lo más limpio y minimalista que tenía por culpa de la IA: el Bloc de Notas La solución de Microsoft para el bloc de notasLa compañía lanzó un parche el 10 de febrero de 2026, distribuyendo la corrección en la compilación 11.
2510 y posteriores.
Microsoft recomienda a los usuarios habilitar las actualizaciones automáticas y verificar que la aplicación esté en una versión corregida.
Además, aconseja evitar abrir archivos Markdown de origen desconocido y no hacer clic en enlaces dentro de documentos inesperados.
En entornos corporativos, se sugiere reforzar la detección con herramientas de seguridad que identifiquen intentos de explotación.
Lo peor que podía pasar con la vulnerabilidad de ejecución remota de códigoSi se explotaba con éxito, el atacante podía robar información, instalar malware adicional o escalar privilegios dentro de la red corporativa.
En escenarios donde los usuarios tienen acceso amplio a recursos compartidos, el impacto podía ser devastador.
Datos personales de miles de agentes de seguros quedaron expuestos tras el nuevo hackeo en México El caso también alimenta críticas hacia la estrategia de Microsoft de añadir funciones con IA y capacidades de red a aplicaciones que históricamente eran simples.
El Bloc de notas no es el único ejemplo: Notepad++ enfrentó recientemente problemas de seguridad tras una actualización comprometida vinculada a actores patrocinados por el estado chino.
 A esto se suma que la actualización más grande de Windows en lo que va del año dejó inoperativos varios equipos alrededor del mundo, lo que ha intensificado el debate sobre si la compañía está sobrecargando su sistema operativo con funciones que, lejos de aportar, generan vulnerabilidades y riesgos.
En Xataka México Windows 11 rompió un montón de computadoras con su última actualización: qué hacer si tienes KB5074109 La conclusión es evidente: quizá los editores de texto deberían mantenerse fieles a su propósito original, ser herramientas básicas y seguras, sin necesidad de funciones de red ni añadidos que los conviertan en un riesgo.
Ojalá Microsoft tome nota de ello, del mismo modo que Dell ya ha adelantado que su estrategia futura no seguirá la tendencia de integrar inteligencia artificial hasta en la sopa.
(function() { window.
_JS_MODULES = window.
_JS_MODULES || {}; var headElement = document.
getElementsByTagName("head")[0]; if (_JS_MODULES.
instagram) { var instagramScript = document.
createElement("script"); instagramScript.
src = "https://platform.
instagram.
com/en_US/embeds.
js"; instagramScript.
async = true; instagramScript.
defer = true; headElement.
appendChild(instagramScript); } })(); - La noticia Microsoft descubrió un fallo crítico de Windows en el lugar más inesperado: el Bloc de notas fue publicada originalmente en Xataka México por Pablo Hernández .


Compartir en:
   

 

 

LXV Legislatura del Congreso del Estado autoriza la desincorporación y donación de predio en el municipio de Apizaco para la construcción de un nuevo edificio de CAPAMA. 23:42

La LXV Legislatura del Congreso del Estado de Tlaxcala aprobó este día el Dictamen con proyecto de Decreto presentado por la Comisión de Puntos Constitucionales, Gobernación y Justicia y Asuntos Políticos que preside el diputado Jaciel González Herrera, por el que se autoriza al Ayuntamiento de Apizaco la desincorporación del Dominio Públic

Diario La Noticia

Adrián Rubalcava se suma al humor por los candelabros en Metro Hidalgo y lanza reto en redes. 23:30

La remodelación de la estación con inspiración francesa generó debate entre críticas y humor

Infobae

¿El buscador de folios de Becas Benito Juárez Folio está caido? Esto es lo que pasa.

Si estás intentando consultar el estatus de tu solicitud o recuperar tu número de folio y te topaste con que la página buscador.becasbenitojuarez.gob.mx/folio está completamente desconectada, no estás solo.

Lado.mx

Los casinos en línea internacionales están transformando el mercado del entretenimiento en México.

El mercado mexicano de apuestas en línea está experimentando una transformación acelerada. Lo que hace apenas unos años seguía siendo un nicho con un número limitado de operadores locales se está convirtiendo en un escenario competitivo a gran escala con la participación de marcas globales.

Lado.mx

El Yoga: Mucho más que flexibilidad, un camino hacia tu bienestar .

En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.

Lado.mx

Crystal Palace vs Rayo Vallecano EN VIVO: Dónde ver en TV, online y hora Final Conference League 2025-26. 22:26

Se define al nuevo campeón del tercer torneo de la UEFA entre equipo de la Premier League de Inglaterra y de LaLiga de España.

Foxsports.com.mx

Los socios del Gobierno de Pedro Sánchez presionan tras el caso Zapatero y Plus Ultra, pero no se mueven. 21:50

La oposición abandona la idea de la moción de censura y aboga por presionar por un adelanto electoral, a la espera de que los avances judiciales desgasten al Gobierno

Infobae

El negociazo que podría hacer FC Juárez con América, Monterrey o Chivas por Denzell García. 19:07

FC Juárez podría beneficiarse de una posible venta Denzell García a Rayados, América o Chivas. En los últimos días se ha dado a conocer la noticia de que Denzell García empieza a ser uno de los jugadores que varios equipos de la Liga MX están buscando por su versatilidad como pivote. Clubes como Rayados, América y Chivas estarían analizan

BolaVip Mexico

Efraín Juárez se queda en Pumas UNAM; su Agente lo confirma. 19:06

Tras los intensos rumores surgidos en las últimas horas que colocaban al estratega mexicano en el radar de la Major League Soccer (MLS) y del balompié de Bélgica, el entorno del director técnico ha salido a cortar de tajo las especulaciones; Efraín Juárez se queda en Pumas UNAM para buscar la revancha deportiva en el …

365scores

El mundo, según Slim. 04:44

Esta tradicional conferencia anual del empresario es un referente para el sector corporativo, ya que suele marcar la pauta en los mercados con la presentación de balances detallados, proyecciones sobre el crecimiento industrial, el control de la inflación y el fortalecimiento del mercado interno.

El Financiero

jonathan hernández

¡Carta a los Reyes! "Turco" Mohamed quiere a Jonathan González como refuerzo para Toluca. 26 de Diciembre, 2025 20:16

¡Carta a los Reyes! "Turco" Mohamed quiere a Jonathan González como refuerzo para Toluca El entrenador de los Diablos ya tiene en lista a sus posibles refuerzos de cara al Clausura 2026 m.diazVie, 26/12/2025 - 19:46 El act

Record

¡Es mentira! Jonathan González no está en la lista de refuerzos del "Turco" Mohamed para Toluca. 26 de Diciembre, 2025 23:04

¡Es mentira! Jonathan González no está en la lista de refuerzos del "Turco" Mohamed para Toluca Los rumores recientes no hablan de una noticia verdadera m.diazVie, 26/12/2025 - 23:00 Rumores recientes apuntaban a que el ac

Record

¿En dónde está ahora cada uno de los jugadores que ganó la novena con Cruz Azul?. 07 de Enero, 2026 20:26

¿En dónde está ahora cada uno de los jugadores que ganó la novena con Cruz Azul? Ni un solo héroe de La Novena de Cruz Azul permanece en la plantilla fvillalobosMié, 07/01/2026 - 19:02 La salida de Nacho Rivero rumbo a los Xolos

Record

cuando sale gta 6

Llevo esperando este mundo abierto desde el 11 de mayo de 2021, pero tras 9 horas jugando sé que aún tendré que esperar mucho más por Subnautica 2. 14 de Mayo, 2026 09:19

A veces es difícil definir cuánto tiempo llevas realmente esperando un juego. Yo te sé decir la fecha exacta: 11 de mayo de 2021, hace justo ahora poco más de 5 años. Fue ahí, tras publicar el análisis de Subnautica: Below Zero, cuando las evidentes carencias de una secuela a la

3d Juegos

Todos creemos que GTA 6 se ha retrasado dos veces, pero según el CEO de Take Two hubo otro más del que no nos enteramos. 19 de Mayo, 2026 08:36

Más allá de los insistentes rumores de que cualquier día puede aparecer un tráiler salvaje o unas reservas inesperadas, a seis meses del lanzamiento de Grand Theft Auto 6 estamos en máximos históricos de expectación sobre el mundo abierto de Rockstar... Algo que no va a dejar de

Vida Extra

"A menos que seas Nintendo". Un experto tiene claro que cobrar 80 euros por un juego es un suicidio comercial, pero los datos de Steam esconden una trampa . 20 de Mayo, 2026 22:56

Un experto en datos de Steam lleva tiempo advirtiendo de algo que muchos desarrolladores prefieren ignorar cuando fijan el precio de su juego. Él dice que los juegos más caros de la plataforma son, en términos generales, los que más dinero generan. Suena a argumento perfecto para s

3d Juegos

futuro desierto

El Cañón del Sumidero, escenario de serie en Netflix. 09:32

La serie "Futuro Desierto" con Yazpik y Karla Souza es la #2 de Netflix México en su semana de estreno. Buena parte se rodó en el Cañón del Sumidero.

Alerta Chiapas

Profesores Tec logran premio mundial con paper de innovación educativa. 15:37

Profesores Tec logran premio mundial con paper de innovación educativaluis.estrada1986Mar, 05/26/2026 - 11:47 Tiempo estimado de lectura:6 mins Aplicaron la ciencia de la bomimética, que imita soluciones de la naturaleza, en la metodología de aprendizaje basado en retos Inspirarse en termitas para diseñar edif

Conecta.tec.mx

¿Quién es Àstrid Bergès-Frisbey? Conoce a la actriz que interpreta al androide María en ‘Futuro desierto’. 19:29

El Sci-Fi de calidad también se encuentra en México, y como prueba de ello está la serie Futuro desierto de Netflix; te contamos de qué trata y también te hablaremos sobre Àstrid Bergès-Frisbey, la actriz española que da vida a “Androide María”. La producción tiene un reparto encabezado por José María Yazpik, pero quien se [

Gluc.mx