Sürgős biztonsági javítást adott ki a Microsoft a Jegyzettömbhöz. Igen, a Windows jegyzetelő-szövegszerkesztő programjához, melyben egy óriási biztonsági rés tátongott.
Mint a Neowin kifejti, a sebezhetőség lehetővé tette a támadók számára, hogy távolról futtassanak rosszindulatú kódot a célpont számítógépén.
Egészen pontosan egy RCE, azaz távoli kódfuttatási hibáról van szó, melyet a CVE-2026-20841 kódnév alatt tartanak nyilván. A probléma gyökere az, hogy az alkalmazás nem tisztítja elégségesen, és nem is blokkolja a veszélyes speciális karaktereket bizonyos parancsokban.
A sérülékenység a Microsoft Áruházból letölthető, modern Jegyzettömböt érinti, főleg a Markdown (.md) fájlok kezelése során.
A Microsoft dokumentációja szerint a támadó úgy aknázhatja ki a sebezhetőséget, hogy létrehoz egy rosszindulatú Markdown-fájlt, amely speciálisan kialakított hivatkozásokat tartalmaz. Ha a felhasználó megnyitja ezt a fájlt a Jegyzettömbben, és rákattint az abban lévő linkre, elindulhat egy szkript, ami aztán letöltheti és futtathatja a kártékony kódot.
https://hvg.hu/tudomany/20260123_microsoft-windows-11-jegyzettomb-szovegformazas-elonezet-paint-szinezo-mesterseges-intelligencia
Amennyiben ez a folyamat sikeresen végbemegy, a támadó teljes ellenőrzést szerezhet az áldozat számítógépe felett. Azaz átveheti az irányítást felette. A probléma súlyossága magas, a 10-es skálán 8,8-as, de a Microsoft egyelőre nem tud arról, hogy kihasználták volna.
A problémát a Windows 11 februári javítócsomagjával javították, melyet a Gépház – Windows Update menüpontjából lehet letölteni. Érdemes naprakészen tartani a Jegyzettömb alkalmazást is a Microsoft Áruházban.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.