Átvehetik az irányítást a számítógépe felett, komoly veszély lapul a Jegyzettömbben

Óriási biztonsági rést találtak a Windows egyik alapvető programjában, a Jegyzettömbben: a támadók akár teljesen el is téríthetik az áldozatuk PC-jét.

  • HVG

Sürgős biztonsági javítást adott ki a Microsoft a Jegyzettömbhöz. Igen, a Windows jegyzetelő-szövegszerkesztő programjához, melyben egy óriási biztonsági rés tátongott.

Mint a Neowin kifejti, a sebezhetőség lehetővé tette a támadók számára, hogy távolról futtassanak rosszindulatú kódot a célpont számítógépén.

Egészen pontosan egy RCE, azaz távoli kódfuttatási hibáról van szó, melyet a CVE-2026-20841 kódnév alatt tartanak nyilván. A probléma gyökere az, hogy az alkalmazás nem tisztítja elégségesen, és nem is blokkolja a veszélyes speciális karaktereket bizonyos parancsokban.

A sérülékenység a Microsoft Áruházból letölthető, modern Jegyzettömböt érinti, főleg a Markdown (.md) fájlok kezelése során.

A Microsoft dokumentációja szerint a támadó úgy aknázhatja ki a sebezhetőséget, hogy létrehoz egy rosszindulatú Markdown-fájlt, amely speciálisan kialakított hivatkozásokat tartalmaz. Ha a felhasználó megnyitja ezt a fájlt a Jegyzettömbben, és rákattint az abban lévő linkre, elindulhat egy szkript, ami aztán letöltheti és futtathatja a kártékony kódot.

https://hvg.hu/tudomany/20260123_microsoft-windows-11-jegyzettomb-szovegformazas-elonezet-paint-szinezo-mesterseges-intelligencia

Amennyiben ez a folyamat sikeresen végbemegy, a támadó teljes ellenőrzést szerezhet az áldozat számítógépe felett. Azaz átveheti az irányítást felette. A probléma súlyossága magas, a 10-es skálán 8,8-as, de a Microsoft egyelőre nem tud arról, hogy kihasználták volna.

A problémát a Windows 11 februári javítócsomagjával javították, melyet a Gépház – Windows Update menüpontjából lehet letölteni. Érdemes naprakészen tartani a Jegyzettömb alkalmazást is a Microsoft Áruházban.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások