Infostart.hu
eur:
355.25
usd:
308.28
bux:
133670.96
2026. június 6. szombat Cintia, Norbert
A Windows éppen frissíti magát egy laptopon.
Nyitókép: Unsplash

Sürgős javítást adott ki a Microsoft, banális helyen vált sebezhetővé a Windows

Hatalmas biztonsági rés tátongott az egyik alapvető Windows programban, a támadók akár teljesen el is foglalhatták vele az áldozat számítógépét.

Sürgős biztonsági javítást adott ki a Microsoft a Jegyzettömbhöz, a Windows jegyzetelő-szövegszerkesztő programjához, melyben egy óriási biztonsági rés tátongott – írja a Neowin híradása nyomán a hvg.hu.

A szaklap szerint a sebezhetőség lehetővé tette a támadók számára, hogy távolról futtassanak rosszindulatú kódot a célpont számítógépén. Egy RCE, azaz távoli kódfuttatási hibáról van szó, melyet a CVE-2026-20841 kódnév alatt tartanak nyilván.

A probléma gyökere az, hogy az alkalmazás nem tisztítja elégségesen, és nem is blokkolja a veszélyes speciális karaktereket bizonyos parancsokban.

A sérülékenység a Microsoft Áruházból letölthető, modern Jegyzettömböt érinti, főleg a Markdown (.md) fájlok kezelése során. A vállalat tájékoztatása szerint a támadók úgy játszhatják ki a sebezhetőséget, hogy létrehoznak egy ilyen rosszindulatú Markdown-fájlt, amely speciálisan kialakított hivatkozásokat tartalmaz. Ha a felhasználó ezt megnyitja a Jegyzettömbben, elindul egy eseménysor, ami a végén letöltheti és futtathatja a kártékony kódot.

Ha a folyamat sikeresen végigmegy, a támadó teljes ellenőrzést szerezhet az áldozat számítógépe felett.

A probléma súlyossága magas, a 10-es skálán 8,8-as, de a Microsoft egyelőre nem tud arról, hogy kihasználták volna. A Microsoft a Windows 11 februári javítócsomagjával korrigálta a hibát, melyet a Gépház – Windows Update menüpontjából lehet letölteni. Érdemes naprakészen tartani a Jegyzettömb alkalmazást is a Microsoft Áruházban – tanácsolják a szakértők.

Címlapról ajánljuk

Eltörölték a tanárok teljesítményértékelő rendszerét – már meg is jelent a Magyar Közlönyben, íme a részletek

A kormány csütörtökön döntött, és a pénteki kormányszóvivői tájékoztatón bejelentették: eltörlik a tanárok teljesítményértékelő rendszerét. és újat dolgoznak ki helyette. Az előző tanévre már nem is kell alkalmazni. A rendelet meg is jelent a Magyar Közlönyben. Lannert Judit miniszter egy posztban indoklást is adott a döntéshez.
Trump háborúja évekre sebezhetővé tette Amerikát: megvan a mesterterv, de sok a buktató

Trump háborúja évekre sebezhetővé tette Amerikát: megvan a mesterterv, de sok a buktató

Pár hétig tartott az Egyesült Államok és Izrael intenzív bombázása Irán ellen, a csapások következményei mégis hosszú évekig eltarthatnak. Az amerikai csapatok alaposan kiürítették a fegyverraktárakat, sok időbe telhet, ameddig a hadiipari óriások képesek lesznek pótolni az onnan hiányzó eszközök szükséges mennyiségét. Ezt egyre több helyen ismerik el a nyilvánosság előtt, a kimerített készleteknek ugyanakkor messzemenő következményei lehetek Washington számára, a világ más részein is meggyengülhet a nagyhatalom elrettentő képessége. Van olyan kihívó, aki csak a pillanatra vár, hogy nagyszabású katonai akciót indítson, kérdés, hogy a mostani sebezhetőség elegendő lesz-e a művelet megindításához.

EZT OLVASTA MÁR?
×
×
×