Ezen a sűrűn használt programon keresztül átvehetik a géped irányítását: azonnal javítani kell

Olvasási idő kb. 2 perc

A Microsoft a jegyzettömbben fedezett fel egy biztonsági lukat, melyen keresztül akár a teljesen rendszer irányítását is átvehetik a hekkerek. A 11-es verzióhoz tartozó program javítását a februári frissítéscsomag tartalmazza.

A Microsoft gyorsan reagált egy súlyos biztonsági hibára, amely a Windows 11 alapértelmezett Jegyzettömb alkalmazását érintette, és lehetővé tehette volna rosszindulatú támadók számára számítógépek irányításának átvételét — írja a HVG Tech. 

Biztonsági hiba a programban 

A „modern” Jegyzettömbben – amely már támogatja a Markdown (.md) fájlok kezelését és linkek megjelenítését – talált sebezhetőséget CVE-2026-20841 azonosítóval jelölték. A hiba révén egy speciálisan kialakított Markdown fájlban lévő kártékony hivatkozásra kattintva a támadó távoli kódot futtathat a felhasználó gépén, amivel akár a teljes rendszer irányítását is képes lesz átvenni.  

A kérdéses program a Jegyzettömb, ami így komoly veszélyt jelent a gépre
Fotó: Kirill Kudryavtsev / AFP

A Microsoft a februárban kiadott frissítőcsomagja már tartalmazza a javítást. A vállalat közlése szerint  

nincs arra utaló jel, hogy a sebezhetőséget a gyakorlatban kihasználták volna, de a frissítés telepítését minden Windows 11-felhasználónak javasolja.  

A probléma gyökere abban rejlett, hogy a Jegyzettömb az új funkciók — például a linkek megjelenítése — miatt olyan protokollokat is kezelt, amelyekhez a klasszikus szövegszerkesztők alapvetően nem férnek hozzá.  

A szakértők szerint ez a támadási felület különösen veszélyes, mert olyan hétköznapi programot érintett, amelyet a felhasználók megbízhatónak tartanak. A modern Jegyzettömb funkcióinak bővülése – beleértve az internetkapcsolatot és egyes UI-elemeket –  

Idézőjel ikon

új támadási felületet nyitott meg, amit a frissítés most bezár.

A biztonsági réssel együtt számos más kritikus és súlyos hiba is javításra került a februári csomagban, ezért a szakértők azt tanácsolják, hogy a Windows operációs rendszer frissítése történjen meg a lehető leghamarabb.

Múzsák a csók után könyv

Múzsák a csók után

Mi történt Szendrey Júliával, miután visszautasította „a nemzet özvegye” szerepét? Miért nem állt szóba egymással Babits felesége és lánya a költő halála után? A kötet nagy íróink, költőink életének legfontosabb női szereplőit helyezi a középpontba: húsz magyar múzsa élettörténetébe nyerhetünk bepillantást. Olykor felemelő, máskor tragikus női sorsok gyűjteményét tartja kezében az olvasó, amelyből kiderül: a halhatatlanságért sokszor a személyes boldogsággal kell fizetni: a kötet harmadik kiadása már a nyomdában.

Rendeld meg a kiadó oldalán kedvezményesen!

hirdetés

Scheftsik Tamás
Scheftsik Tamás
Újságíró, szerkesztő
Scheftsik Tamás a Pécsi Tudományegyetemen szerzett andragógus képesítést. Több, mint 15 éves újságírói pályafutása alatt több online magazinnál és szaklapnál is dolgozott szerkesztőként és újságíróként. Egészségügyi szakújságírói munkája mellett edukációs tartalmak készítésével is foglalkozott. 2025 szeptembere óta a Dívány munkatársa.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

Világom

Ezen a reptéren úgy érezheted magad, mint egy erdőben

Egy repülőtér általában a rohanásról, a sorban állásról és a zajról szól. Van azonban egy különleges reptér a világon, ahol már az érkezés pillanatában lelassul minden, és a természet közelsége fogadja az utazót.

Édes otthon

Ennek a kerti trükknek ne dőlj be: keserű csalódás lesz a vége

A közösségi médiát az utóbbi időben elárasztották azok a videók, amelyek szerint a papír tojástartó a tökéletes, időspóroló eszköz a tavaszi hagymások és a dughagymák elültetéséhez. A kertészeti szakértők szerint azonban ez az „okos trükk” nemhogy nem könnyíti meg a munkát, de egyenesen tönkre is teszi a drága virághagymákat.

Életem

Ha ez igaz rád, több pénzt hozhat az AI

Felmérések szerint főként azok profitálnak az AI megjelenéséből, akik eleve magasabb képzettségű, jobban fizetett munkakörökben dolgoznak. Aki rendszeresen használ mesterséges intelligenciát elemzésre, szövegalkotásra, programozásra vagy döntés-előkészítésre, könnyebben növelheti a teljesítményét, és ezzel az alkupozícióját is.