Infostart.hu
eur:
386.48
usd:
332.51
bux:
125920.81
2026. március 5. csütörtök Adorján, Adrián
A Windows éppen frissíti magát egy laptopon.
Nyitókép: Unsplash

Sürgős javítást adott ki a Microsoft, banális helyen vált sebezhetővé a Windows

Hatalmas biztonsági rés tátongott az egyik alapvető Windows programban, a támadók akár teljesen el is foglalhatták vele az áldozat számítógépét.

Sürgős biztonsági javítást adott ki a Microsoft a Jegyzettömbhöz, a Windows jegyzetelő-szövegszerkesztő programjához, melyben egy óriási biztonsági rés tátongott – írja a Neowin híradása nyomán a hvg.hu.

A szaklap szerint a sebezhetőség lehetővé tette a támadók számára, hogy távolról futtassanak rosszindulatú kódot a célpont számítógépén. Egy RCE, azaz távoli kódfuttatási hibáról van szó, melyet a CVE-2026-20841 kódnév alatt tartanak nyilván.

A probléma gyökere az, hogy az alkalmazás nem tisztítja elégségesen, és nem is blokkolja a veszélyes speciális karaktereket bizonyos parancsokban.

A sérülékenység a Microsoft Áruházból letölthető, modern Jegyzettömböt érinti, főleg a Markdown (.md) fájlok kezelése során. A vállalat tájékoztatása szerint a támadók úgy játszhatják ki a sebezhetőséget, hogy létrehoznak egy ilyen rosszindulatú Markdown-fájlt, amely speciálisan kialakított hivatkozásokat tartalmaz. Ha a felhasználó ezt megnyitja a Jegyzettömbben, elindul egy eseménysor, ami a végén letöltheti és futtathatja a kártékony kódot.

Ha a folyamat sikeresen végigmegy, a támadó teljes ellenőrzést szerezhet az áldozat számítógépe felett.

A probléma súlyossága magas, a 10-es skálán 8,8-as, de a Microsoft egyelőre nem tud arról, hogy kihasználták volna. A Microsoft a Windows 11 februári javítócsomagjával korrigálta a hibát, melyet a Gépház – Windows Update menüpontjából lehet letölteni. Érdemes naprakészen tartani a Jegyzettömb alkalmazást is a Microsoft Áruházban – tanácsolják a szakértők.

Címlapról ajánljuk

Egy néhány hetes iráni háború is 1-2 százalékos inflációs nyomást okozhat

Az amerikai típusú Brent kőolaj ára megy fölfelé, és Európában a földgázé is, mivel a világ legnagyobb kitermelője, Kuvait nem fér hozzá a piachoz. Ha elhúzódik az iráni háború, felfelé száguldó benzinárakkal fogunk találkozni, ami a szállítmányozásra is kihat az egész világon, így a boltokban is emelkedhetnek az árak – mondta Somosi Zoltán, a Klímapolitikai Intézet kutatója az InfoRádióban.
Szárazföldi inváziót kezdett Izrael, légicsata volt Katar felett, megtámadták Azerbajdzsánt - Percről percre az iráni háborúról csütörtökön

Szárazföldi inváziót kezdett Izrael, légicsata volt Katar felett, megtámadták Azerbajdzsánt - Percről percre az iráni háborúról csütörtökön

Izrael szárazföldi inváziót kezdett Libanon déli részén, a harcok folyamatosak a Hezbollah erőivel. Emellett limitált katonai műveletet folytatnak Szíriában is, Daraá térségében. Izraeli hírszerzési források szerint a jemeni húszik is beszállhatnak hamarosan a háborúba, Szaúd-Arábia már készül a támadásra, ellentámadásra. Amerika és Izrael is legalább még egy, de inkább még két hétig tartó háborúzásra készül a Közel-Keleten. A katari légierő iráni bombázókat lőtt le a légtérben, a nap folyamán pedig rakétatámadás érte Dohát, illetve Bahreint és Izraelt is. Délelőtt a semleges kaukázusi Azerbajdzsán területét is iráni támadás érte. Cikkünk folyamatosan frissül az iráni, közel-keleti háború csütörtöki fejleményeivel.

EZT OLVASTA MÁR?
×
×
×