Súlyos biztonsági hibát javítottak a Windows 11 Jegyzettömbjében

2026. február 12.
4.5241
Botyi profilja, adatai
Botyi
A Microsoft kijavította a Windows 11 Jegyzettömbjében található távoli kódfuttatási (RCE) hibát, amely elméletben lehetővé tette volna a hackerek számára, hogy az operációs rendszer figyelmeztetése nélkül helyileg futtassanak rosszindulatú programokat.

A Jegyzettömb a Windows egyik legrégebbi programja, amely a rendszer megjelenése óta jelen van, azonban az évek során folyamatosan fejlődött, és a Windows 11-ben már támogatja a Markdown formátumot, amely szimbólumokat használ a formázáshoz például egy csillag hozzáadása egy szó elé és után dőlt betűvé teszi azt, két csillag pedig vastag betűvé.

A Markdown támogatja a kattintható linkeket is és éppen ez okozta a problémát, ugyanis a Microsoft 2026. februári Patch Tuesday frissítéséhez fűzött megjegyzései szerint kijavította a Jegyzettömbben egy parancsban használt speciális elemek nem megfelelő semlegesítése hibát, amely lehetővé tette volna támadók számára, hogy rosszindulatú kódot futtassanak.

A hibát CVE-2026-20841 kóddal jelölték és 8,8/10 (magas) súlyossági pontszámot kapott. A link megnyitása után a művelet automatikus lefutott volna, anélkül, hogy a felhasználó bármilyen figyelmeztetést kapna.
4 hozzászólás

Levi87

3 hete és 6 napja

Csak egy sima MS app... röhögő smiley

válasz erre

betyár

3 hete és 6 napja

Pont egy jegyzettömb?!

válasz erre

Porthos

3 hete és 6 napja

Jesszusom ez a Windows baszki...

válasz erre

CharlieFirpo

1 hónapja,

Hogy lehet ilyen sebezhetőség egy JEGYZETTÖMBBEN?????? röhögő smiley

válasz erre