Infostart.hu
eur:
364.94
usd:
309.81
bux:
136260.36
2026. április 16. csütörtök Csongor
A Windows éppen frissíti magát egy laptopon.
Nyitókép: Unsplash

Sürgős javítást adott ki a Microsoft, banális helyen vált sebezhetővé a Windows

Hatalmas biztonsági rés tátongott az egyik alapvető Windows programban, a támadók akár teljesen el is foglalhatták vele az áldozat számítógépét.

Sürgős biztonsági javítást adott ki a Microsoft a Jegyzettömbhöz, a Windows jegyzetelő-szövegszerkesztő programjához, melyben egy óriási biztonsági rés tátongott – írja a Neowin híradása nyomán a hvg.hu.

A szaklap szerint a sebezhetőség lehetővé tette a támadók számára, hogy távolról futtassanak rosszindulatú kódot a célpont számítógépén. Egy RCE, azaz távoli kódfuttatási hibáról van szó, melyet a CVE-2026-20841 kódnév alatt tartanak nyilván.

A probléma gyökere az, hogy az alkalmazás nem tisztítja elégségesen, és nem is blokkolja a veszélyes speciális karaktereket bizonyos parancsokban.

A sérülékenység a Microsoft Áruházból letölthető, modern Jegyzettömböt érinti, főleg a Markdown (.md) fájlok kezelése során. A vállalat tájékoztatása szerint a támadók úgy játszhatják ki a sebezhetőséget, hogy létrehoznak egy ilyen rosszindulatú Markdown-fájlt, amely speciálisan kialakított hivatkozásokat tartalmaz. Ha a felhasználó ezt megnyitja a Jegyzettömbben, elindul egy eseménysor, ami a végén letöltheti és futtathatja a kártékony kódot.

Ha a folyamat sikeresen végigmegy, a támadó teljes ellenőrzést szerezhet az áldozat számítógépe felett.

A probléma súlyossága magas, a 10-es skálán 8,8-as, de a Microsoft egyelőre nem tud arról, hogy kihasználták volna. A Microsoft a Windows 11 februári javítócsomagjával korrigálta a hibát, melyet a Gépház – Windows Update menüpontjából lehet letölteni. Érdemes naprakészen tartani a Jegyzettömb alkalmazást is a Microsoft Áruházban – tanácsolják a szakértők.

Címlapról ajánljuk

„Nem csak az a kérdés, hogy ki mond le, lezárult egy politikai korszak” – Orbán Viktor a választások eredményéről

„A választók a jövőre szavaztak, nem a múltra, többet várnak. Szerintem össze kell gyűjteni azt a 8-10 okot, ami a választási vereséghez vezetett, ehhez szükség van még néhány napra. Ki fog kerekedni egy kép” – vázolta Orbán Viktor. Először értékelte az országgyűlési választások eredményét a választáson súlyos vereséget szenvedett Fidesz–KDNP vezetője. A Fidesz közösségére bízta annak az ügyét, hogy marad-e vagy távozik a párt éléről.
inforadio
ARÉNA
2026.04.17. péntek, 18:00
Dobrowiecki Péter
Lengyelország-szakértő, az MCC Magyar-Német Intézet kutatási vezetője
Választás 2026: megvan az oktatási miniszter, felszólította Magyar Péter a Molt

Választás 2026: megvan az oktatási miniszter, felszólította Magyar Péter a Molt

137 mandátumnál jár a Tisza Párt, 56 képviselői helynél a Fidesz és 6-nál a Mi Hazánk, miután szerdán lezárult az újraszámolás Zala 2. számú, keszthelyi választókerületében. Csütörtökön hiánytalanul megérkeztek a külképviseleteken leadott szavazatok is, Magyar Péter pedig bejelentette: nem a Karmelitában, hanem a Parlament közelében lesz a miniszterelnöki irodája. A Tisza-kormány oktatási minisztere a Ciszterci Iskolai Főhatóság éléről érkezik, személyében egy újabb nő kerül a kormányba. Magyar Péter az üzemanyag-ellátás biztonságáról kért tájékoztatást a Moltól, egyúttal felszólította a vállalatot, hogy ne fizesse ki a Fidesz-közeli MCC-nek járó, mintegy 25 milliárd forintos osztalékot. Folyamatosan frissülő cikkünkben a csütörtöki fejleményeket követjük nyomon. Orbán Viktor csütörtök este interjút adott.

EZT OLVASTA MÁR?
×
×
×