La vulnerabilidad fue calificada con nivel 8.8 y obligó a publicar una actualización de emergencia para evitar ataques informáticos.

Microsoft lanzó una actualización de emergencia para corregir una vulnerabilidad crítica en el Bloc de Notas de Windows 11 que permitía a un atacante tomar control del sistema al abrir un archivo especialmente diseñado.
La empresa identificó el fallo como CVE-2026-20841 y le asignó una calificación de severidad 8.8. El problema surgió por un error en la integración del editor con Copilot, lo que provocó que la aplicación dejara de funcionar de forma aislada y comenzara a compartir procesos con el núcleo del sistema operativo.
Según el diagnóstico técnico difundido, un tercero podía enviar un archivo manipulado que ejecutara comandos ocultos al abrirlo. El ataque no requería hacer clic en enlaces ni aceptar descargas adicionales, ya que el motor de renderizado ejecutaba el código automáticamente.
Qué puede hacer un atacante
El error corresponde a una vulnerabilidad de Ejecución Remota de Código (RCE). Informes técnicos indicaron que un script malicioso podía:
- Acceder a cámara y micrófono.
- Robar contraseñas guardadas en el navegador.
- Instalar ransomware.
- Usar el equipo para atacar otros dispositivos de la misma red Wi-Fi.
Contexto de parches recientes
La alerta se conoció en un momento de múltiples correcciones de seguridad. En pocos días, Windows 11 recibió parches para más de 160 fallos. Solo en la última actualización mensual se corrigieron 54 errores, que se sumaron a otras 112 vulnerabilidades solucionadas previamente.
El incidente se filtró como un zero-day, lo que obligó a la compañía con sede en Redmond a publicar la solución fuera de calendario.
Cómo actualizar y evitar riesgos
La corrección no se distribuye por el panel tradicional de actualizaciones. Para instalarla, el usuario debe abrir la tienda oficial del sistema, entrar en Biblioteca y seleccionar “Obtener actualizaciones”. Si el Bloc de Notas no muestra versión 11.2510 o superior, el equipo sigue expuesto.
Como medida adicional, el reporte recomienda desactivar la autocorrección y el soporte Markdown desde los ajustes de la aplicación y tratar archivos .txt o .md externos con precaución hasta confirmar la actualización.

