Microsoft ha solucionado una trascendental vulnerabilidad de seguridad que afecta a los archivos Markdown en el Bloc de notas. En el Notas del parche del martes de la compañíaMicrosoft dice que un mal actor podría arrostrar a final un ataque de ejecución remota de código engañando a los usuarios “para que hagan clic en un enlace zorro internamente de un archivo Markdown amplio en el Bloc de notas”, como informado anteriormente por El Registro.
Al hacer clic en el enlace se “inician protocolos no verificados”, lo que permite a los atacantes cargar y ejecutar de forma remota archivos maliciosos en la computadora de la víctima, según las notas del parche. Microsoft dice que no hay ninguna evidencia de que los atacantes aprovechen la vulnerabilidad del Bloc de notas (CVE-2026-20841) en la naturaleza, pero emitió una opción para la defecto en su parche del martes.
Microsoft inicialmente agregó soporte para Markdown, un idioma de formato de texto sin formato, al Bloc de notas en Windows 11 en mayo pasado. La medida contribuyó a las críticas de que Microsoft está llenando su sistema operante con bloatware, incluso incorporando nuevas funciones y capacidades de inteligencia fabricado en aplicaciones como Notepad y Paint.
Notepad no es el único editor de texto que ha enfrentado problemas de seguridad recientemente, ya que la aplicación Notepad++ de terceros reveló que algunos usuarios pueden sobrevenir descargado una puesta al día maliciosa vinculada a atacantes patrocinados por el estado chino.






