Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Microsoft cierra vulnerabilidad crítica en el Bloc de Notas de Windows 11

Add as a preferred source on Google
Computer, Electronics, Laptop
DTES

Microsoft ha resuelto una vulnerabilidad grave que afectaba el Bloc de Notas de Windows 11, permitiendo a actores maliciosos ejecutar código de forma remota en máquinas comprometidas. La falla de seguridad, catalogada como CVE-2026-2081, ha sido parcheada en la última actualización de la aplicación disponible en febrero de 2026.

El problema surgió como consecuencia directa de las mejoras introducidas por la compañía de Redmond. Especialmente, cuando Telegram añadió soporte para Markdown al editor de texto a mediados de 2025, se abrió una superficie de ataque previamente inexistente. Según explicó Microsoft, la vulnerabilidad permitía a los atacantes incrustar enlaces maliciosos dentro de archivos Markdown que, una vez activados por el usuario, iniciaban protocolos no verificados.

Recommended Videos

Este mecanismo de explotación funcionaba de la siguiente manera: cuando un usuario abría un archivo .md con el Bloc de Notas, la aplicación podía procesar estos enlaces especiales sin validación adecuada. Consecuentemente, el atacante lograba ejecutar scripts remotos que descargaban e instalaban malware sin consentimiento del usuario. De esta forma, se comprometía completamente el equipo afectado con permisos de administrador.

La ironía radica en que una herramienta minimalista, que durante décadas se caracterizó precisamente por su simplicidad y ausencia de riesgos, se transformó en un potencial vector de ataque al agregar conectividad de red y funcionalidades avanzadas como compatibilidad con inteligencia artificial mediante Copilot.

Afortunadamente, y según confirmó Microsoft, no existen evidencias de que esta vulnerabilidad haya sido explotada activamente en ataques reales antes del parche. Sin embargo, la compañía insta a todos los usuarios a actualizar inmediatamente la aplicación desde Microsoft Store.

Para reducir riesgos mientras se aplica la actualización, los usuarios pueden acceder a los ajustes del Bloc de Notas y desactivar manualmente varias funcionalidades consideradas opcionales. Entre estas destacan el formateo Markdown, la revisión ortográfica automática, la autocorrección y, por supuesto, la integración con Copilot.

Este suceso plantea interrogantes más profundos respecto a la necesidad real de que aplicaciones simples como editores de texto requieran conectividad permanente. Expertos en ciberseguridad han señalado que el riesgo potencial de habilitar estas características supera considerablemente los beneficios que reportan para la mayoría de usuarios casuales. La lección fundamental es que, en el contexto de seguridad informática, la conexión a internet siempre amplifica exponencialmente los vectores de ataque disponibles para los ciberdelincuentes.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Hackers explotan fallas recién parchadas de WordPress
Computer, Electronics, Laptop

Distintas firmas de ciberseguridad advirtieron que hackers están explotando activamente dos vulnerabilidades críticas recientemente corregidas en WordPress, poniendo en riesgo a decenas de millones de sitios web alrededor del mundo. Empresas especializadas como Patchstack, Hexastrike y WatchTowr confirmaron que los ataques ya se encuentran en curso contra plataformas que todavía no han actualizado su versión del popular gestor de contenidos.

La semana pasada, WordPress lanzó parches urgentes para corregir dos fallas de seguridad calificadas como críticas, instando a los administradores de sitios a actualizar sus instalaciones de manera inmediata. Dada la gravedad de las vulnerabilidades, la plataforma incluso habilitó actualizaciones forzosas en los casos donde fue técnicamente posible, un procedimiento poco habitual que refleja la magnitud del riesgo detectado.

Read more
Monitores LG instalan software publicitario sin autorización
Electronics, Screen, Computer Hardware

El software identificado, conocido como LG Monitor App Installer, se descarga e instala apenas el usuario conecta un monitor compatible, entre ellos el modelo UltraGear 34GX900A-B, cuyo precio recomendado supera los mil dólares. Sorprendentemente, la misma conducta también se detectó en un monitor UltraFine 32UN880-B con tres años de antigüedad, lo que sugiere que la práctica no se limita únicamente a los productos más recientes de la compañía.

Durante una prueba de 32 reinicios consecutivos del sistema, los investigadores constataron que las notificaciones de McAfee aparecieron en 31 ocasiones, mientras que solo en el último arranque el sistema promocionó la propia utilidad de gestión de LG. Esta reiteración constante de avisos publicitarios ha sido calificada como una forma de bloatware particularmente invasiva, considerando el valor elevado de algunos de los dispositivos afectados.

Read more
Microsoft quiere bloquear la captura de pantalla a los PDF
Mejores editores PDF.

Microsoft busca mejorar la protección de la privacidad de tus PDFs sensibles cerrando una de las lagunas más evidentes en su sistema de protección de documentos. También está dando a las empresas otra razón para mantener Microsoft Edge firmemente instalado.

A partir del próximo mes, OneDrive y SharePoint bloquearán capturas de pantalla cuando los usuarios abran ciertos PDFs etiquetados por sensibilidad a través de sus visores web en Microsoft Edge. La restricción se aplica a organizaciones empresariales que utilizan Microsoft Purview Information Protection en lugar de cuentas personales ordinarias de OneDrive.

Read more