Infostart.hu
eur:
379.09
usd:
319.57
bux:
130202.21
2026. február 13. péntek Ella, Linda
A Windows éppen frissíti magát egy laptopon.
Nyitókép: Unsplash

Sürgős javítást adott ki a Microsoft, banális helyen vált sebezhetővé a Windows

Hatalmas biztonsági rés tátongott az egyik alapvető Windows programban, a támadók akár teljesen el is foglalhatták vele az áldozat számítógépét.

Sürgős biztonsági javítást adott ki a Microsoft a Jegyzettömbhöz, a Windows jegyzetelő-szövegszerkesztő programjához, melyben egy óriási biztonsági rés tátongott – írja a Neowin híradása nyomán a hvg.hu.

A szaklap szerint a sebezhetőség lehetővé tette a támadók számára, hogy távolról futtassanak rosszindulatú kódot a célpont számítógépén. Egy RCE, azaz távoli kódfuttatási hibáról van szó, melyet a CVE-2026-20841 kódnév alatt tartanak nyilván.

A probléma gyökere az, hogy az alkalmazás nem tisztítja elégségesen, és nem is blokkolja a veszélyes speciális karaktereket bizonyos parancsokban.

A sérülékenység a Microsoft Áruházból letölthető, modern Jegyzettömböt érinti, főleg a Markdown (.md) fájlok kezelése során. A vállalat tájékoztatása szerint a támadók úgy játszhatják ki a sebezhetőséget, hogy létrehoznak egy ilyen rosszindulatú Markdown-fájlt, amely speciálisan kialakított hivatkozásokat tartalmaz. Ha a felhasználó ezt megnyitja a Jegyzettömbben, elindul egy eseménysor, ami a végén letöltheti és futtathatja a kártékony kódot.

Ha a folyamat sikeresen végigmegy, a támadó teljes ellenőrzést szerezhet az áldozat számítógépe felett.

A probléma súlyossága magas, a 10-es skálán 8,8-as, de a Microsoft egyelőre nem tud arról, hogy kihasználták volna. A Microsoft a Windows 11 februári javítócsomagjával korrigálta a hibát, melyet a Gépház – Windows Update menüpontjából lehet letölteni. Érdemes naprakészen tartani a Jegyzettömb alkalmazást is a Microsoft Áruházban – tanácsolják a szakértők.

Címlapról ajánljuk
Bendarzsevszkij Anton: másfél-két évig elég Ukrajnának az óriáshitel, amit az EU országai vesznek fel

Bendarzsevszkij Anton: másfél-két évig elég Ukrajnának az óriáshitel, amit az EU országai vesznek fel

Az Európai Parlament többsége megszavazta az Ukrajnának szánt 90 milliárd eurós közös uniós hitel felvételét és folyósítását Kijev számára. Ukrajnában ezzel elhárult az államcsőd veszélye. Ez egy utolsó utáni mentőöv Ukrajnának, amely már nehezen finanszírozható az eladósodottsága miatt – mondta Bendarzsevszkij Anton, az Oeconomus Gazdaságkutató Alapítvány igazgatója, a posztszovjet térség szakértője az InfoRádióban. A pénzt a oktatás, egészségügy és az állam működésére kell költeni, kérdés, hogy mindez mennyire kontrollálható – tette hozzá.

„A liberális demokrácia kezdi felzabálni saját magát” – Schiffer András az Arénában

Anti-imperialistaként kutyakötelessége az embernek tiltakozni az ellen, hogy ha valaki azt gondolja, egy meghatározó ország elnökeként elrendezheti más országok sorsát, de azzal sem ért egyet, hogy Donald Trumppal ellentétben az európai politikában a döntések nem megszemélyesíthetők. Schiffer András ügyvéd, korábbi országgyűlési képviselő, az LMP alapítója beszélt erről az InfoRádió Aréna című műsorában.
inforadio
ARÉNA
2026.02.13. péntek, 18:00
Hidasi Judit
japanológus, a Budapesti Gazdaságtudományi Egyetem professor emeritája
EZT OLVASTA MÁR?
×
×
×
×
×