22 °C Budapest
Szoftverfrissítés Technológiai frissítési koncepció. egy üzletember kinyit egy modern ultrabookot, amelyen az operációs rendszert frissítik.

Bejelentette a Microsoft: rengeteg Windows-tulaj kap ajándékot, igényelni se kell, automatikusan jár

2026. február 11. 21:15

A Microsoft februári biztonsági frissítéscsomagjában hat olyan sebezhetőség javítását adta ki, amelyeket támadók már aktívan kihasználtak a javítás megjelenése előtt - írja a www.theregister.com.

Az utóbbi időben a Microsoft rendre azzal került a hírekbe, hogy hackerek újabb sebezhető pontokat találtak a népszerű Windows operációs rendszeren, amelyeknek a javítása is sokszor lassú és körülményes volt a cég részéről.

Most a februári Patch Tuesday keretében kiadott frissítések között hat olyan biztonsági rést javított (viszonylag gyorsan) a Microsoft, amelyeket támadók már korábban kihasználtak. Ez jelentős növekedés a januári egyetlen nulladik napi sebezhetőséghez képest.

A hat sebezhetőség közül három nyilvánosan is ismert volt, ami azt jelenti, hogy már létezhetnek hozzájuk kapcsolódó támadási módszerek az interneten. A Microsoft nem közölt részleteket a támadókról vagy a támadások kiterjedtségéről.

A legveszélyesebb sebezhetőségek között szerepel a Windows Shell biztonsági funkció megkerülését lehetővé tevő hiba (CVE-2026-21510), amely 8,8-as CVSS értékelést kapott. Kihasználásához a felhasználónak egy rosszindulatú linkre vagy parancsikonra kell kattintania, ami után a támadó megkerülheti a Windows SmartScreen és Windows Shell biztonsági figyelmeztetéseit, és a felhasználó tudta nélkül kódot futtathat a rendszeren.

Hasonlóan veszélyes az Internet Explorer biztonsági funkció megkerülését lehetővé tevő sebezhetőség (CVE-2026-21513), amely szintén 8,8-as CVSS értékelést kapott. Ez a hiba is távoli kódfuttatást tesz lehetővé, ha a felhasználó megnyit egy rosszindulatú HTML fájlt vagy parancsikont.

LAKÁST, HÁZAT VENNÉL, DE NINCS ELÉG PÉNZED? VAN OLCSÓ MEGOLDÁS!

A Pénzcentrum lakáshitel-kalkulátora szerint ma 25 000 000 forintot 15 éves futamidőre már 6,21 százalékos THM-el, havi 210 829 Ft forintos törlesztővel fel lehet venni a K&H Banknál. De nem sokkal marad el ettől a többi hazai nagybank ajánlata sem: az OTP Banknál 6,58%, a Magnet Banknál 6,66%, az Erste Banknál és az UniCredit Banknál 6,78%. Érdemes még megnézni magyar hitelintézetetek további konstrukcióit is, és egyedi kalkulációt végezni, saját preferenciáink alapján különböző hitelösszegekre és futamidőkre. Ehhez keresd fel a Pénzcentrum kalkulátorát. (x)

A Microsoft Word biztonsági funkció megkerülését lehetővé tevő sebezhetőség (CVE-2026-21514) 7,8-as CVSS értékelést kapott, és kihasználásához csak egy rosszindulatú Office fájl megnyitása szükséges, ami hozzáférést biztosít a COM és OLE vezérlőkhöz, amelyek távoli kódfuttatásra használhatók.

A további sebezhetőségek között szerepel egy Desktop Window Manager jogosultságemelési hiba (CVE-2026-21519), egy Windows Remote Access Connection Manager szolgáltatásmegtagadási sebezhetőség (CVE-2026-21525), valamint egy Windows Remote Desktop Services jogosultságemelési hiba (CVE-2026-21533), amely lehetővé teszi a támadók számára, hogy SYSTEM jogosultságokkal futtassanak kódot.

Címlapkép: Getty Images
Ennek a cikknek az előkészítésében AI-asszisztens működött közre, a végleges tartalmat újságírónk szerkesztette és ellenőrizte.

Jelentem Mégsem
0 HOZZÁSZÓLÁS
Csak bejelentkezett felhasználó szólhat hozzá. Belépés itt!
A kommentkezelési szabályzatot itt találod.
Még nincsenek hozzászólások. Legyél te az első!
NEKED AJÁNLJUK
NAPTÁR
Tovább
2026. szeptember 13. vasárnap
Kornél
37. hét
Szeptember 13.
A Magyar dal napja
Szeptember 13.
Programozók napja
Ajánlatunk
EZT OLVASTAD MÁR?