Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Microsoft cierra vulnerabilidad crítica en el Bloc de Notas de Windows 11

Add as a preferred source on Google
Computer, Electronics, Laptop
DTES

Microsoft ha resuelto una vulnerabilidad grave que afectaba el Bloc de Notas de Windows 11, permitiendo a actores maliciosos ejecutar código de forma remota en máquinas comprometidas. La falla de seguridad, catalogada como CVE-2026-2081, ha sido parcheada en la última actualización de la aplicación disponible en febrero de 2026.

El problema surgió como consecuencia directa de las mejoras introducidas por la compañía de Redmond. Especialmente, cuando Telegram añadió soporte para Markdown al editor de texto a mediados de 2025, se abrió una superficie de ataque previamente inexistente. Según explicó Microsoft, la vulnerabilidad permitía a los atacantes incrustar enlaces maliciosos dentro de archivos Markdown que, una vez activados por el usuario, iniciaban protocolos no verificados.

Recommended Videos

Este mecanismo de explotación funcionaba de la siguiente manera: cuando un usuario abría un archivo .md con el Bloc de Notas, la aplicación podía procesar estos enlaces especiales sin validación adecuada. Consecuentemente, el atacante lograba ejecutar scripts remotos que descargaban e instalaban malware sin consentimiento del usuario. De esta forma, se comprometía completamente el equipo afectado con permisos de administrador.

La ironía radica en que una herramienta minimalista, que durante décadas se caracterizó precisamente por su simplicidad y ausencia de riesgos, se transformó en un potencial vector de ataque al agregar conectividad de red y funcionalidades avanzadas como compatibilidad con inteligencia artificial mediante Copilot.

Afortunadamente, y según confirmó Microsoft, no existen evidencias de que esta vulnerabilidad haya sido explotada activamente en ataques reales antes del parche. Sin embargo, la compañía insta a todos los usuarios a actualizar inmediatamente la aplicación desde Microsoft Store.

Para reducir riesgos mientras se aplica la actualización, los usuarios pueden acceder a los ajustes del Bloc de Notas y desactivar manualmente varias funcionalidades consideradas opcionales. Entre estas destacan el formateo Markdown, la revisión ortográfica automática, la autocorrección y, por supuesto, la integración con Copilot.

Este suceso plantea interrogantes más profundos respecto a la necesidad real de que aplicaciones simples como editores de texto requieran conectividad permanente. Expertos en ciberseguridad han señalado que el riesgo potencial de habilitar estas características supera considerablemente los beneficios que reportan para la mayoría de usuarios casuales. La lección fundamental es que, en el contexto de seguridad informática, la conexión a internet siempre amplifica exponencialmente los vectores de ataque disponibles para los ciberdelincuentes.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Los laptops «nuevos» en oferta quedan obsoletos a los 4 meses
Computer, Electronics, Laptop

Miles de usuarios estarían cayendo en una trampa tecnológica silenciosa: compran computadores nuevos atraídos por ofertas de retail, pero muchos comienzan a congelarse, volverse lentos y perder rendimiento en apenas unos meses. Expertos aseguran que algunos equipos ya nacen obsoletos y que detrás de los bajos precios se esconden componentes incapaces de soportar las exigencias actuales.

Mientras tanto, los computadores reacondicionados de alta gama están ganando terreno por una razón simple: ofrecen mayor potencia, mejor calidad de construcción, más años de vida útil y precios similares —o incluso más bajos— que muchos notebooks nuevos de gama básica. Especialistas aseguran que hoy un equipo reacondicionado puede superar ampliamente a uno nuevo vendido en el retail.

Read more
Anthropic acusa a Alibaba de orquestar el mayor ataque de clonación a Claude
Text, Electronics, Mobile Phone

La empresa estadounidense de inteligencia artificial Anthropic ha encendido las alarmas en la industria tecnológica tras acusar al gigante chino Alibaba de haber ejecutado el mayor ataque de "destilación" jamás registrado contra su modelo Claude. Según una carta a la que Reuters tuvo acceso, la campaña se habría desarrollado entre el 22 de abril y el 5 de junio de 2026, generando más de 28,8 millones de interacciones a través de casi 25.000 cuentas fraudulentas.

La destilación, en el ámbito de la inteligencia artificial, es una técnica que consiste en entrenar un modelo menos avanzado utilizando los resultados de uno más potente. Cuando se realiza de manera legítima y con acuerdos explícitos, es una práctica reconocida. El problema surge cuando las respuestas del modelo objetivo se extraen de forma masiva y sin autorización, mediante cuentas falsas y métodos diseñados para eludir los límites contractuales de uso.

Read more
La Casa Blanca frena el lanzamiento de nuevo modelo de OpenAI por seguridad
Sam Altman en entrevista

El lanzamiento del nuevo modelo de inteligencia artificial de OpenAI, identificado como GPT 5.6, no seguirá el camino habitual de sus predecesores. Según reportó The Information, la administración del presidente Donald Trump presionó a la compañía para que, en lugar de una distribución pública masiva, el acceso inicial se limite a un grupo reducido de socios estratégicos.

En una reunión interna, el CEO Sam Altman explicó a sus empleados que el gobierno estaría "aprobando el acceso cliente por cliente" durante un período de vista previa. Altman también habría señalado que, si esta fase controlada transcurre sin contratiempos, el lanzamiento general podría ocurrir "un par de semanas después". Esta postura del gobierno contrasta con la retórica de manos libres que inicialmente caracterizó la posición de la administración Trump frente a la IA.

Read more