Microsoft ha introducido mejoras importantes en aplicaciones clásicas tan básicas como Paint y el Bloc de Notas. Esto ha tenido un efecto positivo, ya que ha mejorado sus prestaciones y la experiencia de uso, pero también tiene un lado positivo, y es que ha abierto la puerta a nuevos tipos de ciberamenazas a las que anteriormente eran inmunes.
El caso más sonado es el del Bloc de Notas de Windows 11, que tras la última puesta al día que ha recibido su aplicación se ha vuelto vulnerable a un tipo de ataque de ejecución de código remoto, debido a una vulnerabilidad que ha sido identificada como CVE-2026-20841, y que ha sido calificada con una puntuación CVSS de 8,8, lo que significa que el nivel de gravedad es alto.
Según ha informado Microsoft, esta vulnerabilidad permite a un atacante en remoto ejecutar código en un PC si la víctima abre un archivo «Markdown» especialmente diseñado y hace clic en un enlace malicioso contenido en el mismo. Si el Bloc de Notas no fuese capaz de abrir enlaces sería inmune a este tipo de vulnerabilidades, es el coste de la modernización.
No es un tipo de ataque sencillo de ejecutar, ya que requiere del envío de un archivo «.md» malicioso que el destinatario tiene que abrir, y además este debe hacer clic en el enlace que contiene. El sentido común nos dicta que no debemos abrir archivos de remitentes desconocidos, y mucho menos hacer clic en enlaces en los que no tenemos una confianza plena.
La vulnerabilidad es grave, pero es inviable si no se produce esa acción previa del usuario, así que requiere de un error humano para poder ejecutarse. Esto confirma, una vez más, que en la mayoría de los casos en los que se producen ciberataques o vulnerabilidades el eslabón más débil es el propio usuario.
Todo esto se podría resolver con más educación alrededor de la ciberseguridad, y siguiendo dos reglas de oro muy sencillas y fáciles de memorizar:
No abrir correos electrónicos que proceden de remitentes desconocidos.
No hacer clic en enlaces que vienen de fuentes que no conocemos.
También debemos evitar abrir correos o hacer clic en enlaces que vienen de fuentes que conocemos, pero que se presentan con un contenido dudoso fuera de lo habitual, porque cabe la posibilidad de que vengan de cuentas de confianza pero que estas hayan sido víctimas de un hackeo, y que estén siendo utilizadas por ciberdelincuentes.
La entrada Microsoft ha mejorado tanto el Bloc de Notas de Windows 11 que lo ha hecho vulnerable a malware y a ciberataques se publicó primero en MuyComputer.


