Infostart.hu
eur:
353.15
usd:
309.14
bux:
139081.97
2026. június 30. kedd Pál
A Windows éppen frissíti magát egy laptopon.
Nyitókép: Unsplash

Sürgős javítást adott ki a Microsoft, banális helyen vált sebezhetővé a Windows

Hatalmas biztonsági rés tátongott az egyik alapvető Windows programban, a támadók akár teljesen el is foglalhatták vele az áldozat számítógépét.

Sürgős biztonsági javítást adott ki a Microsoft a Jegyzettömbhöz, a Windows jegyzetelő-szövegszerkesztő programjához, melyben egy óriási biztonsági rés tátongott – írja a Neowin híradása nyomán a hvg.hu.

A szaklap szerint a sebezhetőség lehetővé tette a támadók számára, hogy távolról futtassanak rosszindulatú kódot a célpont számítógépén. Egy RCE, azaz távoli kódfuttatási hibáról van szó, melyet a CVE-2026-20841 kódnév alatt tartanak nyilván.

A probléma gyökere az, hogy az alkalmazás nem tisztítja elégségesen, és nem is blokkolja a veszélyes speciális karaktereket bizonyos parancsokban.

A sérülékenység a Microsoft Áruházból letölthető, modern Jegyzettömböt érinti, főleg a Markdown (.md) fájlok kezelése során. A vállalat tájékoztatása szerint a támadók úgy játszhatják ki a sebezhetőséget, hogy létrehoznak egy ilyen rosszindulatú Markdown-fájlt, amely speciálisan kialakított hivatkozásokat tartalmaz. Ha a felhasználó ezt megnyitja a Jegyzettömbben, elindul egy eseménysor, ami a végén letöltheti és futtathatja a kártékony kódot.

Ha a folyamat sikeresen végigmegy, a támadó teljes ellenőrzést szerezhet az áldozat számítógépe felett.

A probléma súlyossága magas, a 10-es skálán 8,8-as, de a Microsoft egyelőre nem tud arról, hogy kihasználták volna. A Microsoft a Windows 11 februári javítócsomagjával korrigálta a hibát, melyet a Gépház – Windows Update menüpontjából lehet letölteni. Érdemes naprakészen tartani a Jegyzettömb alkalmazást is a Microsoft Áruházban – tanácsolják a szakértők.

Címlapról ajánljuk
Gaál Áron: maximum 7–10 napra lehet pontos időjárás-előrejelzést készíteni, és annak is megvannak a korlátai

Gaál Áron: maximum 7–10 napra lehet pontos időjárás-előrejelzést készíteni, és annak is megvannak a korlátai

A légkör kaotikus természete miatt 7–10 napnál hosszabb távra nem lehet megbízható vagy pontos időjárás-előrejelzést készíteni – mondta az InfoRádió Aréna című műsorában a HungaroMet Zrt. időjárás-előrejelző osztályának vezetője. Gaál Áron hozzátette: a csapadék-előrejelzés az egyik legkomplexebb feladat a meteorológiában. Azzal együtt valószínű, hogy a mostani „hőkupolának” heves zivatarok vetnek majd véget valamikor a hét közepén.

Orbán Viktor és Magyar Péter is reagált Hajdu János kihallgatásának hírére

A Fővárosi Nyomozó Ügyészség gyanúsítottként hallgatta ki a Terrorelhárítási Központ korábbi főigazgatóját, Hajdu Jánost. Orbán Viktor volt miniszterelnök politikai indíttatású eljárásról beszélt és kiállt a volt TEK-parancsnok mellett, míg Magyar Péter kormányfő feltette a kérdést: „Vajon ki lesz a következő?”.
inforadio
ARÉNA
2026.06.30. kedd, 18:00
Velkey György János
az Egyházi Kórházak Egyesületének elnöke, a Bethesda Gyermekkórház főigazgatója
Megnyugodtak a befektetők, zöldben zártak az amerikai tőzsdék

Megnyugodtak a befektetők, zöldben zártak az amerikai tőzsdék

A befektetők a nap folyamán kiemelt figyelemmel követték az iráni fejleményeket. A hétvégén a felek még újabb támadásokat hajtottak végre egymás ellen, majd vasárnap megállapodtak az ellenségeskedések felfüggesztéséről, valamint arról, hogy biztosítják a hajók szabad áthaladását a Hormuzi-szoroson. A megállapodás tartósságával kapcsolatos bizonytalanság a tőzsdei mozgásokban is visszatükröződött: az ázsiai részvénypiacok vegyesen teljesítettek, Európában iránykeresés jellemezte a kereskedést, miközben az amerikai piacokon kedvezőbb volt a hangulat, bár a technológiai szektorban továbbra is maradt a volatilitás.

EZT OLVASTA MÁR?
×
×
×