0 °C Budapest
Szoftverfrissítés Technológiai frissítési koncepció. egy üzletember kinyit egy modern ultrabookot, amelyen az operációs rendszert frissítik.

Bejelentette a Microsoft: rengeteg Windows-tulaj kap ajándékot, igényelni se kell, automatikusan jár

2026. február 11. 21:15

A Microsoft februári biztonsági frissítéscsomagjában hat olyan sebezhetőség javítását adta ki, amelyeket támadók már aktívan kihasználtak a javítás megjelenése előtt - írja a www.theregister.com.

Az utóbbi időben a Microsoft rendre azzal került a hírekbe, hogy hackerek újabb sebezhető pontokat találtak a népszerű Windows operációs rendszeren, amelyeknek a javítása is sokszor lassú és körülményes volt a cég részéről.

Most a februári Patch Tuesday keretében kiadott frissítések között hat olyan biztonsági rést javított (viszonylag gyorsan) a Microsoft, amelyeket támadók már korábban kihasználtak. Ez jelentős növekedés a januári egyetlen nulladik napi sebezhetőséghez képest.

A hat sebezhetőség közül három nyilvánosan is ismert volt, ami azt jelenti, hogy már létezhetnek hozzájuk kapcsolódó támadási módszerek az interneten. A Microsoft nem közölt részleteket a támadókról vagy a támadások kiterjedtségéről.

A legveszélyesebb sebezhetőségek között szerepel a Windows Shell biztonsági funkció megkerülését lehetővé tevő hiba (CVE-2026-21510), amely 8,8-as CVSS értékelést kapott. Kihasználásához a felhasználónak egy rosszindulatú linkre vagy parancsikonra kell kattintania, ami után a támadó megkerülheti a Windows SmartScreen és Windows Shell biztonsági figyelmeztetéseit, és a felhasználó tudta nélkül kódot futtathat a rendszeren.

Hasonlóan veszélyes az Internet Explorer biztonsági funkció megkerülését lehetővé tevő sebezhetőség (CVE-2026-21513), amely szintén 8,8-as CVSS értékelést kapott. Ez a hiba is távoli kódfuttatást tesz lehetővé, ha a felhasználó megnyit egy rosszindulatú HTML fájlt vagy parancsikont.

JÓL JÖNNE 10 MILLIÓ FORINT?

Amennyiben 10 000 000 forintot igényelnél 5 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót havi 210 218 forintos törlesztővel a CIB Bank nyújtja (THM 9,97%), de nem sokkal marad el ettől az UniCredit Bank (THM 10,22%-ot) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

A Microsoft Word biztonsági funkció megkerülését lehetővé tevő sebezhetőség (CVE-2026-21514) 7,8-as CVSS értékelést kapott, és kihasználásához csak egy rosszindulatú Office fájl megnyitása szükséges, ami hozzáférést biztosít a COM és OLE vezérlőkhöz, amelyek távoli kódfuttatásra használhatók.

A további sebezhetőségek között szerepel egy Desktop Window Manager jogosultságemelési hiba (CVE-2026-21519), egy Windows Remote Access Connection Manager szolgáltatásmegtagadási sebezhetőség (CVE-2026-21525), valamint egy Windows Remote Desktop Services jogosultságemelési hiba (CVE-2026-21533), amely lehetővé teszi a támadók számára, hogy SYSTEM jogosultságokkal futtassanak kódot.

Címlapkép: Getty Images

Jelentem Mégsem
0 HOZZÁSZÓLÁS
Csak bejelentkezett felhasználó szólhat hozzá. Belépés itt!
A kommentkezelési szabályzatot itt találod.
Még nincsenek hozzászólások. Legyél te az első!
NEKED AJÁNLJUK
Erről ne maradj le!
NAPTÁR
Tovább
2026. március 8. vasárnap
Zoltán
10. hét
Március 8.
Nemzetközi nőnap
Ajánlatunk
  • Magyar trappista: a vásárlók és a tejágazat is jól jár vele (x)

    A Sajtszívvel ellátott, hazai trappista megvásárlása kilogrammonként kb. 10 liter magyar tej felvásárlását jelenti a nehéz helyzetben lévő magyar gazdáknak.

KONFERENCIA
Tovább
Agrárium 2026
Tradicionálisan hiánypótló esemény, és hasznos lehet a hazai agrárium minden méretű agrártermelői vállalkozásának
Retail Day 2026
A magyar (kis)kereskedelem jelene és jövője
EZT OLVASTAD MÁR?
Pénzcentrum  |  2026. március 7. 19:17
Agrárszektor  |  2026. március 7. 19:06