M Imre üzente 4 napja
A Windows mindent elküld a Microsoftnak, amit begépelünk, de ez egyszerűen kiiktatható
Egy Windows 10 óta létező funkció miatt az operációs rendszer figyel és jelent.
Oké, ez sokkal baljósabbnak hangzott, mint amilyen valójában, de tény és való, hogy a Microsoft a Windows a 10 óta követi a leütött billentyűinket, ami csak egyike azoknak a problémáknak, melyek miatt az emberek nagyon lelkesen költöznek Linuxra. Sajnos vannak még okok, amik miatt kénytelenek vagyunk Windowst fenntartani, de egy friss telepítésnél azért ki lehet gyomlálni annyira a rendszert, hogy élhető lehessen.
Akinek fontos adatainak védelme, az mindig ellenőrizze a "Szabadkézi műveletek és gépelés javítása" funkció állapotát. Ez figyeli a bevitt szövegeinket azért, hogy személyre szabott javaslatokat kaphassunk bizonyos alkalmazásokban.
Még soha nem hallottunk arról, hogy ez bárkinek is hozzáadott volna bármit az életéhez, de funkciójának alapjai adatbiztonsági rémálmot jelentenek. A Microsoft szerint a gépeléseink eredményeit nem lehet konkrétan az adott felhasználóhoz visszavezetni, nem jegyez meg e-maileket, jelszavakat és egyéb szenzitív információkat, illetve minden érkező adathalmazt titkosítanak. Akárhogy is, az a legjobb, ha mindezen óvintézkedésekre szükség sincs.
Kikapcsolni úgy tudjátok a követést, ha megnyitjátok a Gépházat, ott elnavigáltok az Adatvédelem és biztonság részlegre, majd a Windows szekció alatt rányomtok a Szabadkézi műveletek és gépelés javítása menüre. Az engedélyét ott tudjátok visszavonni, és ezzel is egy kicsit biztonságosabbá tenni a mindennapi életeteket.
https://www.pcwplus.hu/pcwlite/windows-microsoft-gepeles-megfigyeles-adatbiztonsag-387738.html
M Imre üzente 3 hete
Ez a Microsoft-eszköz megmutatja, mi minden indul el a Windowszal
Az Autoruns jóval többet lát a Windows szokásos beállításainál.
A Windows beállításaiban és a Feladatkezelőben viszonylag egyszerűen megnézhetjük, mely alkalmazások indulnak el automatikusan a rendszerrel, de ez korántsem mutat meg mindent. A Microsoft ingyenes Autoruns nevű segédprogramja ennél jóval mélyebbre ás, és olyan automatikusan betöltődő elemeket is képes megjeleníteni, amelyek a megszokott listákon nem feltétlenül látszanak.
Az Autoruns a Microsoft Sysinternals eszköztárának része, és többek között a rendszerleíró adatbázis indítási bejegyzéseit, szolgáltatásokat, ütemezett feladatokat, illesztőprogramokat és a Windows csomagolt alkalmazásainak indítási feladatait is összegyűjti. A program legutóbbi változatai már utóbbiakat is külön kezelik, ezért olyan háttérben elinduló alkalmazások is előkerülhetnek, amelyek a Windows Gépházának Indítás lapján nem jelennek meg. A How-To Geek szerzője saját gépén például azt tapasztalta, hogy a Slack hét különálló folyamata összesen körülbelül 380 MB memóriát foglalt közvetlenül a bejelentkezés után, pedig az alkalmazást nem indította el kézzel. Hasonlóan automatikusan töltődött be nála a Microsoft 365 Copilot is.
A Microsoft Teams ennél is érdekesebb példát szolgáltatott. Egy hagyományos automatikus indítási bejegyzés kikapcsolása után az alkalmazás továbbra is elindult, mivel egy másik, csomagolt alkalmazásokhoz tartozó feladat is gondoskodott erről. Ez jól mutatja, hogy egyetlen program több különböző módon is beállíthatja magát automatikus indításra.
Az Autoruns használatával ugyanakkor érdemes óvatosnak lenni. A listában számos Windows-összetevő és rendszerfolyamat is megjelenhet, így egy ismeretlen nevű elem önmagában még nem jelenti azt, hogy felesleges vagy káros. A program elsősorban arra jó, hogy részletesebb képet adjon arról, pontosan mi töltődik be a háttérben a Windows indulásakor.
https://www.pcwplus.hu/pcwlite/ez-a-microsofteszkoz-megmutatja-mi-minden-indul-el-a-windowszal-386713.html
M Imre üzente 3 hete
Javítatlan biztonsági rést és az annak kihasználását bemutató mintaprogramot tett közzé a Nightmare Eclipse néven dolgozó kutató. A ShieldBreak nevű sebezhetőség a Windows beépített védelmi rendszerét, a Microsoft Defendert használhatja fel arra, hogy egy korlátozott jogosultságokkal futó alkalmazás teljes hozzáférést szerezzen a számítógéphez és annak adataihoz.
A kutató szerint a hiba a Windows 10-et, a Windows 11-et - beleértve a legfrissebb 25H2 kiadást - és a Windows Server 2025-öt is érinti. Fontos azonban, hogy a ShieldBreak önmagában nem elég a bajhoz, az áldozatnak előbb le kell töltenie és el kell indítania egy rosszindulatú Windows-alkalmazást.
A ShieldBreak egy korábbi támadására épül, amit a Microsoft már megpróbált javítani, de a kutató szerint azonban az új módszer teljesen megkerüli a kiadott védelmet.
-- A Microsoft közölte, hogy tud a bejelentett hibáról, és vizsgálja az állítások helytállóságát, javítást azonban még nem adott ki.
Nightmare Eclipse azt állítja, hogy a vállalat nem kezelte megfelelően korábbi hibajelentéseit, a Microsoft pedig nagyon nem örült, hogy előzetes egyeztetés nélkül publikált sérülékenységeket, és jogi lépéseket is kilátásba helyezett. Ettől a fenyegetéstől később szerencsére visszatáncolt.
A javítás megérkezéséig a legfontosabb, hogy ne indítsatok el ismeretlen forrásból származó programot. A Defender kikapcsolása sem annyira jó ötlet, mert az más kártevők előtt nyitná meg a rendszert.
https://www.pcwplus.hu/pcwlite/nyilvanossagra-hozta-a-windows-egyik-komoly-sebezhetoseget-a-kutato-akit-a-microsoft-perrel-fenyegetett-386498.html
M Imre üzente 1 hónapja
A Microsoft szép csendben eltüntette a Windows 32 GB RAM-ot ajánló útmutatóját | 2026 augusztus 5. 18:01
Miközben ismét terjednek a szomorú, 8 GB memóriával szerelt laptopok, a Microsoft már nem hirdeti a 32 GB-os konfigurációt a gondtalan PC-s játék jövőbiztos választásaként.
A Microsoft eltávolította a Windows oktatási központjából a "How to optimize your gaming PC setup" című útmutatót, a link most már a Learning Center főoldalára irányítja át a látogatókat, a kapcsolódó hivatkozásokat pedig szintén kivették az oldalról.
A 2025 novemberében megjelent bejegyzés szerint 16 GB RAM jelentette az észszerű kiindulópontot egy modern játékos PC-nél, míg 32 GB-ot ajánlottak azoknak, akik erőforrás-igényes játékokat futtatnak, sok modot használnak vagy hosszabb távra terveznek.
-- Ez nem a Windows 11 általános rendszerkövetelménye volt, hanem kifejezetten játékosoknak szánt vásárlási tanács.
A törlés időzítése nagyon vicces, mert ugye a memóriahiány miatt jelentősen megdrágultak a DRAM-modulok, ezért több számítógépgyártó döntött úgy, hogy ismét 8 GB-os alapmodellekkel próbálja alacsonyan tartani az árakat. A Microsoft maga is ilyen konfigurációkat kínál egyes Surface Pro, Surface Laptop és üzleti Surface gépekből, pedig jelenleg ennyi RAM nem sok mindenre elég.
https://www.pcwplus.hu/pcwlite/a-microsoft-szep-csendben-eltuntette-a-windows-32-gb-ramot-ajanlo-utmutatojat-386131.html
M Imre üzente 1 hónapja
Gyorsan elterjedt egy bejegyzés az interneten, ami szerint a Microsoft titokban egy új megfigyelő szolgáltatást épített be a Windows 11-be. A vád szerint a Windows Health and Optimized Experiences, röviden whesvc állítólag 15 percenként gyűjt és továbbít adatokat a felhasználók számítógépéről, közben pedig a rendszer teljesítményét is rontja.
-- A Microsoft ezt határozottan cáfolta.
Scott Hanselman magyarázata szerint a 2025 óta jelen lévő szolgáltatás a Windows diagnosztikai rendszerének része, és akkor készíthet célzott teljesítménynaplókat, amikor a rendszer például szokatlan lassulást észlel. Ezek az adatok alapértelmezetten a számítógépen maradnak.
Valljuk be, hogy a bizalmatlanság nem teljesen alaptalan, gondolom emlékeztek még a Windows Recall körüli botrányra, ami szintén azért robbant ki, mert a Microsoft úgy gondolta, hogy jó ötlet rendszeresen képernyőképeket készíteni a számítógépen végzett tevékenységről. Bár a Recall adatai szintén helyben maradnak, de csodálkoznék, ha ezt bárki bekapcsolva hagyná.
https://www.pcwplus.hu/pcwlite/a-microsoft-szeretne-ha-tudnad-hogy-nem-kemkedik-utana-15-percenkent-386092.html
Általában nem az alapértelmezett viselkedés érzékelhető...
M Imre üzente 1 hónapja
Több mint egy évtizeden át kijátszható volt a Secure Boot | 2026 július 17.
A sebezhetőség Windows és Linux rendszerű számítógépeket egyaránt érinthetett, amennyiben azok UEFI-je megbízhatónak tekintette a Microsoft külső fejlesztők számára fenntartott, 2011-es tanúsítványát.
A legkorábbi érintett fájlok közül néhány még 2013-ból származik,
-- a Microsoft azonban csak 2026 júniusában vonta vissza a beléjük vetett bizalmat.
A Secure Boot feladata, hogy a számítógép bekapcsolása után csak digitálisan hitelesített programok indulhassanak el, mielőtt betöltődik az operációs rendszer. Ezzel elsősorban a bootkitek ellen védekezik...
A Windows 11 fokozottan védett, úgynevezett Secured-core gépein ez a külső hitelesítés alapértelmezés szerint ki lehet kapcsolva, ezért azok nem feltétlenül voltak sebezhetők. A támadás ugyanakkor nem tette lehetővé, hogy bárki az interneten keresztül, egyetlen kattintással átvegye az irányítást egy tetszőleges számítógép felett. A CERT/CC szerint a kihasználáshoz
-- rendszergazdai jogosultságra, fizikai hozzáférésre vagy a rendszerindítási folyamat módosításának más lehetőségére volt szükség. Egy már részben feltört gépen azonban a módszer jelentősen megkönnyíthette a mélyebb és tartósabb fertőzés kialakítását.
Az ESET 2026 februárjában értesítette a CERT/CC-t, amely a Microsofttal és az érintett gyártókkal együtt kezdte meg a hiba kezelését. A Microsoft végül a június 9-én kiadott frissítésben helyezte tiltólistára a 11 sérülékeny fájlt, így a naprakész rendszereknek már el kell utasítaniuk azok elindítását.
A javítás a dbx nevű Secure Boot-adatbázist frissíti, amely a visszavont tanúsítványokat és tiltott fájlokat tartalmazza.
*** A Windows-felhasználóknak ezért érdemes telepíteniük a Microsoft legújabb biztonsági frissítéseit.
*** A Linuxot használóknak az operációs rendszerük és a rendszerbetöltő csomagjainak frissítése mellett meg kell győződniük arról is, hogy a legújabb dbx-adatbázis került a gépükre.
A felfedezés nem azt jelenti, hogy a Secure Boot 2013 óta minden számítógépen teljesen hatástalan volt. A probléma inkább azt mutatja meg, hogy a védelmi rendszer csak addig lehet megbízható, amíg a korábban engedélyezett, de később sebezhetőnek bizonyult komponenseket következetesen vissza is vonják. Ebben az esetben ez több fájlnál több mint tíz évig nem történt meg.
https://www.pcwplus.hu/pcwlite/tobb-mint-egy-evtizeden-at-kijatszhato-volt-a-secure-boot-385189.html
M Imre üzente 1 hónapja
A Windows 11 új követelményét már sehogy sem lehet megkerülni | 2026 július 17. 13:59
Egyre népszerűtlenebb a Windows 11, ahogy a linuxos alternatívák sorban bukkannak fel a használati grafikonokon. A Microsoft próbálja menteni a helyzetet, de még mindig vannak problémák.
A Windows 11-et rengeteg kritika érte bemutatkozásakor, köztük a gépigénye miatt is. A rendszer megkövetel többek között TPM 2.0 támogatást is, amit a régebbi alaplapok tulajdonosai nem tudnak kielégíteni. Erre szerencsére van kerülőút, hiszen több eszköz is létezik, ami segít átmenni a TPM teszten, de a 24H2-es verzió egy olyan elvárással is előállt, amit már nem lehet kijátszani.
A 2024-ben érkezett változat már megköveteli a PopCnt utasítások meglétét (ez az SSE4.2-es utasításkészlet része) is, amivel a régebbi processzorok nem rendelkeznek. Ez már nem csak egy "megvan/nincs meg" ellenőrzés: ha a használt gép nem támogatja a PopCnt alapjait, akkor képtelen futtatni a kernelt, ennek értelmében pedig nem működhet a Windows 11.
-- Már a telepítésnél is csak fekete képernyőt kapunk majd.
Az öröm az ürömben, hogy a PopCnt egy nagyon régen bevezetett technológia. Az SSE4-et még 2007-ben vezették be, így közel 20 éves processzorok fognak csak megbukni a teszten. Aki még mindig ilyen régi hardvert használ annak egyébként is kellemesebb lesz az élete Linux pingvin ölelő szárnyai között, de a Windows 11 elvárása problémás precedenst jelent.
A Microsoft annak ellenére, hogy az elmúlt évben igyekezett egy kevésbé idegesítő operációs rendszer felépítésére törekedni, még mindig gond nélkül hagyja hátra a régebbi PC-k tulajdonosait. Ez pedig nem lesz szimpatikus hozzáállás a részükről, ahogy a közhangulat a Windows ellen fordul, és egyre többen próbálják ki a különböző Linux disztribúciókat.
https://www.pcwplus.hu/pcwlite/windows-11-microsoft-popcnt-cpu-kovetelmeny-385165.html
M Imre üzente 2 hónapja
Három hasznos Windows 11-frissítés is megjelent, érdemes ma telepíteni őket | 2026 július 1. 11:31
Ritkán mondunk ilyet, de tényleg hasznos javítások érkeztek a nem éppen közönségkedvenc operációs rendszerhez.
A redmondi óriás három új, opcionális frissítést adott ki a héten a Windows 11-hez: a KB5095186, KB5095615 és KB5102558 jelű csomagokat. Amennyiben azon kevés felhasználók egyike vagy, aki a kifejezetten a Snapdragon X2 rendszerekre optimalizált 26H1 verziót futtatja, a KB5095186-os kódszámú "Safe OS Dynamic Update" telepítésére lesz szükséged, amely a Windows helyreállítási környezetet (WinRE) fejleszti, és annak verziószámát a 10.0.28000.2335-ös szintre lépteti elő.
Ha viszont úgymond klasszikus, x86-os PC-n harcolsz a Windows 11-gyel, ami 24H2 vagy 25H2 szinten tanyázik éppen, akkor két csomagot is kapsz egyszerre. Az egyik a KB5095615-ös számú frissítés, amely szintén egy "Safe OS Dynamic Update", és a WinRE környezetet foltozza (itt a verziószám 10.0.26100.8737-re módosul). A másik a KB5102558-as jelölésű "Setup Dynamic Update", amely az integrált Windows telepítőt, valamint a funkciófrissítésekhez használatos fájlokat optimalizálja. Ezek nem látványos változások, viszont később nagyon fontos lesz a jelenlétük.
Valójában itt a jövőbeli frissítésekre felkészítő javításokról van szó, amivel a Microsoft megágyaz a nagy, külsőt és alapfunkciókat is érintő fejlesztéseknek. Ha nem nyomsz azonnal a manuális frissítés gombra, az még nem olyan nagy probléma, de ha felteszed, ismert instabilitási és frissítés-telepítési problémáktól is megszabadulsz, vagyis érdemes mérlegelni egy előrehozott installálást. Amennyiben még nem jelenik meg a Gépház\Windows Update lapon a frissítés, úgy vélhetően az ütemezett kiadás miatt még várnod kell 1-2 napot. A végére még egy jó hír: a három javítás közül egyik sem igényel kötelező gépújraindítást.
https://www.pcwplus.hu/pcwlite/harom-hasznos-windows-11frissites-is-megjelent-erdemes-ma-telepiteni-oket-384421.html
M Imre üzente 2 hónapja
Újabb Windows 11 frissítés okoz súlyos problémákat egyes gépeken | 2026 június 16.
A Microsoft tényleg nagyon próbálkozik és ez az update is számos fontos újítást hozott, de vannak dolgok, amik nem változnak.
A Microsoft tényleg nagyon erőlködik, hogy végre használható operációs rendszert faragjon a Windows 11-ből, de van, ami sosem változik. A június 9-én kiadott KB5094126 jelű Windows 11 frissítése ugyanis több felhasználónál is komoly problémákat okoz.
A 26200.8655-ös build ugyan közel 200 biztonsági sérülékenységet javít - köztük több kritikus hibát és nulladik napi sebezhetőséget -, valamint új teljesítményoptimalizálási funkciókat is bevezet, egyre több jelentés érkezik arról, hogy a frissítés telepítése után a rendszer nem indul el megfelelően egyes felhasználóknál. Az érintettek kékhalálról, BitLocker-helyreállítási képernyőről és végtelen újraindulási ciklusokról számolnak be.
A beszámolók szerint elsősorban egyes HP és Dell üzleti laptopokat érint a hiba, köztük a HP EliteBook 840 G10, a HP ProBook 460 G11, a HP ZBook gépeket, valamint a Dell Precision sorozat több modelljét. A szakportálok szerint a probléma összefügghet a Secure Boot működésével és az EFI rendszerpartíció méretével.
A frissítés új rendszerindítási komponenseket és Secure Boot tanúsítványokat telepít, ami gondot okozhat azokon a gépeken, ahol az EFI-partíció mérete túl kicsi. Egyes esetekben a Secure Boot megakadályozza a rendszer indulását, a Windows pedig a 0xc0430001 hibakód megjelenítése mellett BitLocker-helyreállítási módba lép.
A KB5094126 nemcsak az indítási folyamatot érintheti, hanem a OneDrive működésében is fennakadásokat okozhat. Több felhasználó arról számolt be, hogy a felhőszolgáltatás nem nyitható meg a Fájlkezelőből, és a tálcán vagy az oldalsávon található ikonokra kattintva sem történik semmi. Elszórtan Dropbox- és iCloud Drive-problémákról is érkeztek jelentések, továbbá egyes vállalati környezetekben a Microsoft Word és külső alkalmazások közötti integráció is hibásan működik.
A Microsoft egyelőre nem erősítette meg hivatalosan a hibákat, és azt sem közölte, mikor érkezhet javítás az érintett rendszerekhez.
https://www.pcwplus.hu/pcwpro/ujabb-windows-11-frissites-okoz-sulyos-problemakat-egyes-gepeken-383778.html
M Imre üzente 4 hónapja
Ne késd le a határidőt (Secure Boot 2026)
PROHARDVERhu | 2026. ápr. 23.
2026 júniusában egy 15 éves korszak ér véget a PC-k biztonságában. A Microsoft lecseréli a Secure Boot kulcsait, ha a géped nem kapja meg az újat, komoly gondok jöhetnek.
https://www.youtube.com/watch?v=RDWYTOr74k0
M Imre üzente 4 hónapja
Viszlát Windows, szevasz Linux! – mondják a franciák
Franciaországban is van szuverenitásvédelem, csak ott ez a digitális szuverenitásra vonatkozik. Ennek jegyében az ország felgyorsítja az amerikai szoftverek lecserélését, aminek egyik fontos lépése a Linux bevezetése a Microsoft Windows helyett.
A francia kormány elkezdi lecserélni a hivatalokban a Microsoft Windowst a nyílt forráskódú Linuxra. Nem valamiféle technikai divattól vezérelve, hanem egy nagyobb stratégiai-politikai döntés részeként. Úgy is lehetne mondani, hogy az ország felgyorsítja digitális szuverenitási terveit, hogy ne függjenek egy amerikai vállalattól (Microsoft). A hivatalos kormányzati sajtóközlemény szerint ez a lépés az ország tágabb stratégiájának része, amelynek célja a túlzott függőség és az „Európán kívüli” digitális technológiáktól való függés csökkentése.
„Nem fogadhatjuk el többé, hogy adataink, infrastruktúránk és stratégiai döntéseink olyan megoldásoktól függjenek, amelyek szabályait, árazását, fejlődését és kockázatait nem mi irányítjuk” – indokolta a döntést David Amiel, az egyik felelős miniszter. Ezek a szavak is arra utalnak, hogy Franciaország nem akar más országoktól függeni, kiszolgáltatott lenni szabályoknak, áraknak, politikának.
Bár a francia kormány nem jelezte konkrétan, hogy mikorra tervezi a teljes cserét, vagy milyen konkrét terjesztéseket fontolgat, az átállás várhatóan a francia kormány digitális ügynökségének (DINUM) eszközeivel kezdődik. Mindenesetre őszre már minden minisztériumnak ki kell dolgoznia a saját tervét. A csere körülbelül 2,5 millió kormányzati eszközt érint.
Egyébként nem csupán az operációs rendszert fogják mással helyettesíteni. Lecserélik az olyan szolgáltatásokat is, mint a Microsoft Teams, méghozzá a saját Tchap megoldásra. A Zoom helyett is a saját Visio rendszert használnák, a Dropboxot pedig a France Transfer váltja.
Összességében a projekt nem lesz egyszerű. A felhasználók jelenleg a Windowshoz vannak hozzászokva, így betanulási idővel is kell kalkulálni. Egyes programok nem működnek Linuxon, ráadásul IT-szinten még bonyolultabb lehet az átállás. Azonban minden nehézség ellenére van már bizonyíték arra, hogy az átállás működhet. Franciaország fő rendvédelmi szerve, a Gendarmerie Nationale több mint 100 ezer munkaállomásának 97 százalékát egy egyedi Ubuntu-alapú rendszerre (GendBuntu) helyzeték át, amivel a becslések szerint évi 2 millió eurót takaríthatnak meg a licencdíjakon.
https://hvg.hu/tudomany/20260418_franciaorszag-allamigazgatas-windows-linux-csere
M Imre üzente 6 hónapja
Hova ez a nagy kapkodás? Röpke 8 hónap alatt javítottak egy komoly hibát a Windowsban
2025 júniusa óta gyűltek a panaszok a Windowsra, mert sokaknál egyszerűen nem akartak elindulni a böngészők. Most azonban javították a problémát, még ha nem is mindenkihez érkezik meg azonnal a frissítés.
... a rendszer szülői felügyeleti funkciója sokaknál megakadályozta a Google Chrome és más böngészők elindulását.
Mint a Bleeping Computer kifejti, alapesetben ez a funkció segíti a szülőket abban, hogy szemmel tartsák gyermekeik számítógépes tevékenységét. Van benne képernyőidő-kezelés, alkalmazásvezérlés, kommunikációmonitorozás és sok más is.
A mostani hibát igen rég, még 2025 júniusában ismerte el a Microsoft, de csak most javították. A probléma lényege, hogy a böngészők nem indulnak el, vagy pár pillanat után összeomlanak. A gond a Windows 10 22H2-es, valamint a Windows 11 22H2-es és újabb változatait érinti.
Sajnos nem mindenkihez érkezik meg azonnal a probléma orvoslása, mivel a Microsoft fokozatosan teszi elérhetővé azt – így megeshet, hogy egyesekhez csak hetek múlva fut be.
https://hvg.hu/tudomany/20260216_microsoft-hiba-bongeszo-nem-indul-el-szuloi-felugyelet
Hirtelen ne, ne, ne!
M Imre üzente 1 éve
Nem okoz az adattárolón hibát a Windows 11 augusztusi frissítése | 2025-09-01
A Microsoft és a Phison is megvizsgálta a kérdést a panaszokat látva, de nem találtak összefüggést.
A Microsoft által kiadott KB5063878 biztonsági frissítés után kezdték el jelenteni a felhasználók, hogy nem várt problémákba ütköztek, konkrétan meghibásodással és adatkárosodással kapcsolatos hibákra lettek figyelmesek. A főleg Redditen jelentett esetek között nehéz volt bármilyen összefüggést találni, hiszen mindenféle SSD-vel és esetenként HDD-vel is előfordultak a gondok, de a rendszerekben látszólag csak az augusztusban kiadott Windows frissítés megléte volt közös pont.
Az ügyet a Microsoft és a Phison is komolyan vette, és alapos tesztelésbe kezdtek, hátra reprodukálni tudják a feltételezett problémát. A Phison már korábban jelezte, hogy erőfeszítéseik ellenére nem sikerült kapcsolatot találni a Windows 11 24H2 verzióhoz tartozó KB5063878 biztonsági frissítés és a jelentett gondok között, és most a Microsoft is ugyanerre a következtetésre jutott a saját vizsgálatuk kapcsán.
Mindezt a Bleeping Computers írta meg, kiemelve azt, hogy a redmondiak a gyártókkal együttműködve próbálták feltérképezni az ügy hátterét, de sem a telemetriai adatok, sem a belső tesztek nem mutattak megnövekedett meghajtóhibát vagy fájlsérülést a szóban forgó biztonsági frissítés telepítését követően.
Ez persze nem jelenti azt, hogy a felhasználók által jelzett probléma esetleg ne lenne valós, csak nem valószínű, hogy közvetlenül a KB5063878 biztonsági frissítés felel érte önmagában. A Phison éppen ezért az érintett SSD-k által használt vezérlőik felülvizsgálatát tűzte ki célként, hátha ráakadnak az okra. Addig is azt javasolják az ügyfeleknek, hogy ha az adott meghajtó kapacitása legalább 60%-ban le van foglalva, akkor lehetőség szerint kerüljék a méretes, több tíz gigabájtos fájlok kiírását az eszközre.
https://prohardver.hu/hir/microsoft_nem_okoz_adattarol_hiba_windows_11.html
... a hozzászólásokat érdemes elolvasni
M Imre üzente 1 éve
Beperelte egy kaliforniai férfi a Microsoftot a Windows 10 kivezetése miatt | 2025. augusztus 13.
A férfi azt szeretné elérni, hogy a Microsoft továbbra is támogassa a Windows 10-et, amíg a rendszer piaci részesedése 10% alá nem csökken.
Sokan elégedetlenkednek amiatt, hogy a Windows 10 pár hónap múlva, egészen pontosan október 10-én nyugdíjba megy, de egy kaliforniai férfi különösen dühösebbnek tűnik másoknál. Lawrence Klein beperelte a redmondi céget, és további ingyenes Windows 10 frissítéseket szeretne kikövetelni. Klein két Windows 10-es laptoppal rendelkezik, amelyek nem frissíthetők Windows 11-re, mivel nem tartalmazzák a hardverkövetelményként meghatározott Trusted Platform Module 2.0-t.
A panasz szerint a korábbi Windows-kivezetésekhez képest a Windows 10 támogatásának megszüntetése sokkal hamarabb érkezik el. A Windows XP hét évvel a Vista megjelenése után vesztette el támogatását, és általánosságban a Windows összes verziója nyolc évvel az utódja megjelenése után szűnt meg további frissítéseket kapni. A Windows 11 mindössze négy éve van a piacon, ami azt jelenti, hogy a Windows 10-nek ideális esetben ezen minta alapján további négy évig kellene támogatást kapnia.
A felhasználóknak valójában nem kell Windows 11-re váltaniuk ahhoz, hogy október után is támogatott rendszert használhassanak. A Microsoft további 30 dollárt számít fel a Windows 10 kiterjesztett támogatásának első évéért. Klein azonban azt szeretné, ha a bíróság kötelezné a Microsoftot ingyenes Windows 10-támogatás nyújtására egészen addig, míg az operációs rendszer ezen verzióját futtató eszközök száma a Windows-felhasználók kevesebb, mint 10 százalékát teszik ki. Alternatív megoldásként az ügyvédek javasolják, hogy a bíróság kötelezze a Microsoftot a hardverkövetelmények lazítására.
https://www.hwsw.hu/daralo/69482/microsoft-windows10-windows11-per-kivezetes-tamogatas-megszunes-kalifornia.html
M Imre üzente 1 éve
Csendben milliárdokat fizet a kormány az EU-nak, de az ügyészség nem találja a beismert csalást a Microsoft-beszerzésben | 2025.06.15
Eddig 3,3 milliárd forintnyi európai uniós támogatást kellett visszafizetni, mert a magyar kormányzati szervek szabálytalanul szereztek be Microsoft-licenceket – tudta meg a HVG. Az ügyben a Központi Nyomozó Főügyészség is nyomoz, a hatóságok viszont hat év alatt nem jutottak el a vádemelésig, sőt még a gyanúsításig sem – holott külső segítség is lenne. Korábban érintettként merült fel a Nemzeti Adó- és Vámhivatal licencvásárlása is, de az adóhatóság belső vizsgálata mindent rendben talált.
Hiába nyomoz a Microsoft-ügyben már csaknem hat éve a Központi Nyomozó Főügyészség, a vádemelésig még mindig nem jutott el, sőt a legutóbbi tájékoztatás szerint még gyanúsítás sem történt.
https://www.parlament.hu/irom42/07778/07778-0001.pdf
Pedig az amerikai tőzsdefelügyelet, valamint az ottani igazságügyi minisztérium már 2019-ben jelezte, hogy csalás történhetett a Microsoft-licencek magyarországi értékesítésekor.
Az amerikai hatóságok szerint a trükk a következő volt: a különböző licenceket (például a Windowst vagy az irodai szoftvereket) nem közvetlenül a Microsofttól lehetett megvásárolni, hanem – a nemzetközi gyakorlatnak megfelelően – közvetítőcégeken keresztül.
Ezek a közvetítőcégek jelentős kedvezményeket kaptak a Microsofttól, de ezt nem érvényesítették teljesen a végső ár kialakításánál, hanem – összejátszva a kormányzati szervek képviselőivel – lenyelték a kedvezmények nagy részét, és nagyjából piaci áron adták tovább a termékeket. Az állam ugyan kapott valamilyen kedvezményt a listaárhoz képest, de végső soron sokkal drágábban vásárolt licenceket, mint tehette volna.
-- A közvetítőcégeknél maradt óriáshasznot – az amerikai tőzsdefelügyelet szerint – korrupciós célokra használták.
Utólag a Microsoft is érzékelte a visszásságokat, így belement egy peren kívüli megállapodás során abba, hogy 25 millió dolláros büntetést fizet az amerikai hatóságoknak. (Ebből 8,7 millió dollárt a magyar gyakorlat miatt kellett fizetni, az alkunak pedig az is része volt, hogy a Microsoftnak hivatalosan nem kell elismernie a szabálytalanságot.)
https://www.justice.gov/archives/opa/pr/hungary-subsidiary-microsoft-corporation-agrees-pay-87-million-criminal-penalties-resolve
Erről szól még a cikk:
Az amerikaiak után az OLAF is felgöngyölítette az ügyet
A magyar kormány fizet, ahogy az Elios botrányban is
Mire jutott az ügyészség hat év alatt?
Hogyan tárták fel az érintett szervek a gyanússá vált beszerzést?
https://hvg.hu/360/20250615_Microsoft-botrany-az-OLAF-vizsgalata-alapjan-is-csalhattak-a-magyar-kormanyzati-beszerzesnel-milliardokat-kellett-visszafizetni
M Imre üzente 1 éve
Microsoft: egyes eszközök Windows 11 frissítést kínáltak az Intune blokkolása ellenére | 2025. április 16.
A Microsoft azon dolgozik, hogy kijavítsa azt a folyamatban lévő problémát, amely miatt egyes felhasználók Windows-eszközei Windows 11-es frissítéseket kapnak annak ellenére, hogy az Intune-szabályzatok ezt megakadályozzák.
Ez az ismert probléma április 12-e, szombat óta érinti a Windows asztali eszközöket, és a cég által leírt „látens kódprobléma” okozza.
Redmond korábban a Microsoft 365 felügyeleti központ frissítésében ( IT10561350 ) hozzátette, hogy most egy célzott kódjavítást telepítenek, hogy megakadályozzák a többi rendszerre gyakorolt további hatást.
A Microsoft azt javasolja, hogy szüneteltesse a Windows szolgáltatásfrissítéseket az Intune Windows Update ügyfélházirendek használatával, amíg a javítást a probléma által érintett összes asztali eszközön el nem éri.
A vállalat arra is figyelmeztetett, hogy a felhasználóknak manuálisan kell visszaállítaniuk azokat a rendszereket, amelyeket tévedésből Windows 11-re frissítettek a folyamatos probléma miatt.
https://www.bleepingcomputer.com/news/microsoft/microsoft-some-devices-offered-windows-11-upgrades-despite-intune-blocks/
M Imre üzente 1 éve
Az egész gyakorlatilag egy fordítóprogramnak indult, de mára a világ második legértékesebb vállalatává nőtte ki magát: 50 éves lett a Microsoft. Ki gondolta volna? Jó, valószínűleg mindenki, hiszen a cég a Windows operációs rendszerével évtizedek óta egyeduralkodó a pécépiacon, és irodai szoftvereivel is szinte megkerülhetetlenné vált. | 2025. április 4.
https://telex.hu/techtud/2025/04/04/microsoft-50-ev-evfordulo-bill-gates-satya-nadella
M Imre üzente 1 éve
Két éve kihasznált 0day sebezhetőséget javított a Microsoft a Patch Kedd-i frissítéscsomagjában | 2025. 03. 13.
A Microsoft kedden javította a Windows Win32 kernel egy nulladik napi sebezhetőségét, amelyet 2023 márciusa óta kihasználtak. A CVE-2025-24983 azonosítón követett (CVSS pontszám: 7,0) problémát a Win32 kernel alrendszer egy use-after-free hibájaként írják le, amely lehetővé teheti a támadók számára, hogy rendszerszintű jogosultságokat szerezzenek.
Ebből következik, hogy már csak ezért is mielőbb érdemes a márciusi frissítéseket mielőbb telepíteni a támogatott Windows rendszereken.
https://hup.hu/cikkek/20250313/ket_eve_kihasznalt_0day_sebezheteseget_javitott_a_microsoft_a_patch_kedd-i_frissitescsomagjaban
M Imre üzente 1 éve
A Microsoft 2025. október 14-én fejezi be a Windows 10 támogatását, a határidő után az ügyfelek nem kapnak műszaki támogatást, szoftverfrissítéseket és biztonsági javításokat sem. A redmondi szoftvercég eddig csak szervezetek számára kínált fizetős biztonsági javításokat a határidő után, a Windows 10 esetében azonban bárki, tehát már a magánszemélyek is naprakészen tarthatják a régebbi operációs rendszert éves licencek útján egészen 2028-ig – jelentette be a cég tavaly.
Az ESU-licenceket idén októbertől lehet megvásárolni azokhoz a Windows 10-es eszközökhöz, amelyeket nem terveznek Windows 11-re frissíteni. A redmondi vállalat lassan kezdte el bejelenteni, hogy konkrétan mennyiért, a legtovább a magánszemélyeknek kellett várniuk az információkra. A napokban már ez is nyilvánossá vált, a magánszemélyek számára kiszabott fogyasztói ár 30 dollár (kb. nettó 11 ezer forint) lesz egy évre. A jelentkezés a jövő évi határidő közeledtével indul meg a támogatói programba egy eddig nem ismertetett időponttól.
A Windows 10 kritikus és fontos biztonsági frissítéseket tartalmazó kiterjesztett csomagja (ESU) a vállalkozások számára az első évben 61 dollártól (kb. 22 ezer forint) lesz elérhető, ami a második évben duplázódik 122 dollárra (44 ezer forint), míg a harmadik évre már 244 dollárra (88 ezer forint) drágul. Összesen tehát 427 dollárt (körülbelül 154 ezer forintot) kér majd a redmondi óriáscég azoktól a kereskedelmi szervezetektől, akik szeretnének élni a teljes hároméves ESU-terv lehetőségével.
A Microsoft felhőalapú frissítési megoldásait, például az Intune-t vagy Windows Autopatch megoldásokat használó vállalkozások élhetnek a 25 százalékos kedvezmény lehetőségével. Az oktatási intézmények még nagyobb kedvezményben részesülnek, a Microsoft 1 dolláros licencet kínál az első évre, ami a második évben 2 dollárra, a harmadik évre pedig 4 dollárra nő.
A Microsoft megjegyzi, hogy a kiterjesztett biztonsági frissítés inkább átmeneti, nem pedig hosszútávú megoldás. Az elsődleges cél természetesen az, hogy minél több felhasználót sikerüljön átterelni a Windows 11-re, ...
https://www.hwsw.hu/hirek/68352/microsoft-windows11-windows10-tamogatas-esu-maganszemely-ar.html
M Imre üzente 1 éve
Telepíthetővé teszi meg nem felelő gépekre is a Windows 11-et a Rufus legújabb verziója | 2024. október. 13.
A hét végén új verzió jelent meg az ismert Rufus segédprogramból, ami lehetővé teszi egyedi, a gyárítól eltérő Windows telepítőkészletek létrehozását. A frissen megjelent Rufus 4.6 Beta legfontosabb újdonsága, hogy lehetővé teszi a Windows 11 legújabb, a hónap elején elérhetővé vált 24H2 verziója esetében is a nem támogatott hardverre történő telepítést.
Mint korábban megírtuk: a Microsoft a rendszer ezen kiadásában hatástalanná tette a korábban a hardverellenőrzések kikerülésére használható módszerek legtöbbjét. Így azok a felhasználók bajba kerültek, akik szerettek volna frissíteni az új verzióra, viszont azt egy, a hivatalos minimálkövetelményeknek meg nem felelő gépre szerették volna felrakni.
https://pcforum.hu/hirek/28348/rufus-4-6-beta-windows-11-24h2-hardverellenorzes-kijatszas-telepites
M Imre üzente 1 éve
Megkezdte a Windows 11 idei átfogó frissítésének terjesztését a Microsoft | 2024. október 2.
A 24H2 csomag az eddigiekhez hasonlóan több hullámban érkezik meg a kompatibilis PC-kre, és minden eddiginél több és fontosabb változást tartalmazhat.
Az operációs rendszer így számos kisebb-nagyobb, a Start menüt, a gyorsbeállítások menücsoportot és a fájlkezelőt érintő fejlesztést kapott, melyek többnyire dizájnfókuszúak, ugyanakkor megjelentek komolyabb újdonságok is a frissítéssel.
Ilyen például az Energy Saver funkció, mely a Battery Saver opciót váltja le az operációs rendszerben, általánosabb és több energiahatékonysági beállítást adva a felhasználó kezébe, de az új verzió immár támogatja a WiFi7 szabványt, az USB4 v2.0 portokat, illetve HDR monitorok esetén a HDR háttér funkciót.
https://www.hwsw.hu/hirek/68228/windows11-24h2-frissites-os-energy-saver-recall-photos-paint-search-teams-copilot.html
M Imre üzente 1 éve
Változik a médialejátszás a régi Windows-verziókon | 2024. szeptember 17.
Elavultnak nyilvánította a Microsoft a legacy DRM-szolgáltatásokat, változik a médiafájlok lejátszása a már egyébként is régi Windows verziók alatt.
A Windows elavult funkcióit listázó támogatási oldalt újabb áldozattal toldotta meg a Microsoft, melynek köszönhetően az operációs rendszer régebbi, egyébként is elavult verziói alatt nehezebbé válik a videólejátszás. A cég úgy döntött, hogy leállítja legacy DRM –szolgáltatásait (Digital Rights Management), ami érinti a régi Windows Media Playert, a Silverlight klienseket, a Windows 7-et és a Windows 8-at. A digitális jogkezelő technikával védett médiafájlokat és streameket így már múlt hét óta nem lehet lejátszani azokon a gépeken, ahol ezek a verziók futnak.
A Microsoft még 1999-ben vezette be a Windows Media DRM (WMDRM) első verzióját a Windows 98 rendszerrel együtt, erre hivatkozik a vállalat legacy DRM-megoldásként. A DRM-szerverek tették lehetővé a védett médiaállományok megnyitásakor a lejátszás jogosságának ellenőrzését, és végezték a szükséges kulcsok lekérését a Media Player számára.
A lépés emellett a 2007-ben bemutatott Microsoft Silverlight technológiát is érinti, ami egy webalkalmazás-keretrendszer volt a Rich Internet Applications (RIA) weblapokhoz való fejlesztéséhez. A Silverlightra építkező oldalak szintén nem fognak működni.
A gyakorlatban mindez azt fogja jelenteni, hogy a Windows 7 alatt nem lehet majd lejátszani védett tartalmakat a hagyományos Windows Media Playerben, Silverlight kliensekben és Windows 8 kliensekben sem. Nem fog menni a lejátszás CD-ről a Windows 7 klienseken Windows Media Playerrel.
https://www.hwsw.hu/hirek/68160/windows-drm-legacy-windows7-support-leallas.html
M Imre üzente 1 éve
A Windows 11-re váltás lassabban történik, mint amire bárki is számított | 2024. szeptember 15.
Számos oka van annak, hogy a vállalatok eddig nem kezdtek bele a gépek Windows 11-re való frissítésébe. "Úgy érzem, hogy egy ideje már ismerjük a lassú váltás okait: inkompatibilis hardver (régebbi gépek nem támogatott CPU-kkal, TPM-ekkel), és nincs egyértelmű ok/funkció, ami a frissítéseket sürgetné. Néhány vállalkozás csak nemrég állt át a Win 10-re, és ezért nem nagyon akartak a Win 11-gyel sietni. Egyetértek azzal, hogy a következő év a döntő év. Várhatóan látni fogjuk, hogy a vállalkozások vagy frissítik a hardvert / átállnak a 11-re, vagy úgy döntenek, hogy kipróbálják a Windows 365/Azure Virtual Desktopot.” - mondta Mary-Jo Foley, a Directions on Microsoft elemzője
Konferenciát rendezett a Citibank, melyen természetesen az informatikai háttér is szóba került. A 2024 Global TMT eseményen Michael Dell, a Dell Technologies elnök-vezérigazgatója elismerte, hogy a jelenlegi számítógépes konfigurációk cseréjének régóta várt ciklusa „biztosan késik”. A milliárdos anélkül, hogy a halasztás okait megnevezte volna - és a vele beszélgető moderátor sem kérdezte -, úgy vélte, hogy emiatt a frissítés mérete „még nagyobb lesz”. "Tehát először is van egy adott dátum a Windows 10 élettartamának végével, mely már majdnem egy év múlva eljön. Ahogy belekerülünk ebbe az egyéves ablakba a vállalati informatikusok elkezdenek majd mozgolódni, és azt mondják, hogy 'Ó, jobb, ha teszünk valamit'” - mondta Dell. ...
https://sg.hu/cikkek/it-tech/158827/a-windows-11-re-valtas-lassabban-tortenik-mint-amire-barki-is-szamitott
M Imre üzente 1 éve
Itt a végső határidő sok régi Windows-verziót használónak | 2024. szeptember 14.
Tavaszig még a régi Windows operációs rendszerek felhasználói is kapnak frissítéseket a Mozilla böngészőjéhez, utána viszont már nem.
Ütemterv szerint ugyan a Firefox böngésző 115 ESR verziójával véget ért volna a Windows 7 és a Windows 8.x verziójú rendszerek kiterjesztett támogatása még ebben a hónapban, de a cég még tovább tolja a határidőt, így egészen március 4-ig tartó számíthatnak frissítésekre és fontosabb biztonsági foltokra a régimódi felhasználók - írja a hwsw.hu.
Azért hozta meg ezt a döntést a Mozilla, mert a cég szerint még mindig annyian használják ezeket az amúgy elavultnak számító operációs rendszereket, hogy egy rövid ideig még nem szeretnék elengedni ezeknek a felhasználóknak a kezét.
https://infostart.hu/eletmod/2024/09/14/itt-a-vegso-hatarido-sok-regi-windows-verziot-hasznalonak
M Imre üzente 2 éve
Búcsúzik a Windows egyik legrégebbi eleme | 2024. augusztus 23.
A közel 40 éves Vezérlőpult szerepét idővel teljesen átveszi majd a Gépház, de egyelőre még nem tudni, hogy milyen ütemezéssel történik meg az átállás.
A Microsoft hivatalosan is kommunikálja, hogy búcsúztatja a Windows operációs rendszer szerves elemeként ismert Vezérlőpultot (Control Panel), ami már négy évtizede fogja össze a legfőbb beállításokat a felhasználók számára, és aminek a kivezetésére már évek óta készül.
A panel funkcióját és szerepét az első alkalommal Windows 8-ban megjelent Settings, azaz Gépház alkalmazás fogja betölteni, ami megjelenésekor még számos beállítást nélkülözött, de a Windows 10 és a későbbi kiadások során a Microsoft egyre több funkciót adott hozzá, míg nem a Windows 11-ben már sokkal nagyobb hangsúlyt fektet a fejlesztésére.
A cég szerint a Vezérlőpult kompatibilitási okokból képezi még a rendszer részét, hogy hozzáférést biztosítson bizonyos beállításokhoz, amiket egyelőre nem sikerült migrálni a modernebb megjelenésű Settingsbe, de inkább utóbbi panel használatára bátorítja a felhasználókat. A régi felület mellett szól még továbbra az is, hogy számos harmadik féltől származó konfigurációs alkalmazás onnan érhető el, de valóban nem egyértelmű, hogy melyik beállítás hol kell keresni a két alkalmazás közül.
A támogatási dokumentumban említett változások a Windows 10-re és a Windows 11-re is vonatkoznak, de a Microsoft még nem egyértelműsítette, hogy csak az új rendszerből purgálja ki idővel a Vezérlőpultot, ami egyelőre még nem került fel a cég elavult szolgáltatásainak listájára sem, és az sem tudni, hogy pontosan milyen ütemezéssel fog zajlani a kivezetés.
https://www.hwsw.hu/hirek/68056/microsoft-windows-vezerlopanel-controlpanel-gephaz.html
M Imre üzente 2 éve
Windows TCP/IP Remote Code Execution Vulnerability New
CVE-2024-38063
Security Vulnerability
Released: 2024. aug. 13.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
___
A Microsoft sürgős biztonsági frissítést adott ki a Windows TCP/IP stackben található kritikus távoli kódfuttatási sebezhetőség kezelésére. A CVE-2024-38063 néven nyomon követett hiba a Windows és a Windows Server minden támogatott verzióját érinti, beleértve a Server Core telepítéseket is.
A CVE-2024-38063 egy távoli kódfuttatási sebezhetőség a Windows TCP/IP-ben, amelynek maximális súlyossági besorolása Critical, CVSSv3 pontszáma pedig 9,8. A legfontosabb részletek a következők:
-- A támadó távolról kihasználhatja ezt a sebezhetőséget speciálisan kialakított IPv6 csomagok célállomásnak történő küldésével.
-- Ehhez nincs szükség felhasználói beavatkozásra, így ez egy "0-kattintásos" sebezhetőség.
-- Csak IPv6 csomagokkal lehet visszaélni a sebezhetőség kihasználásához.
-- A Microsoft a sebezhetőséget "Exploitation More Likely" (kihasználás valószínűbb) besorolással látta el.
https://cybersecuritynews.com/0-click-rce-windows-tcp-ip/
M Imre üzente 2 éve
2024. augusztus 13. – KB5041571 (operációsrendszer-build: 26100.1457)
[Secure Boot Advanced Targeting (SBAT) és Linux Extensible Firmware Interface (EFI)]
Ez a frissítés az SBAT-t a Windows rendszert futtató rendszerekre alkalmazza. Ez megakadályozza, hogy a sebezhető Linux EFI (Shim bootloaders) fusson. Ez az SBAT-frissítés nem vonatkozik a kettős rendszerindítású Windows és Linux rendszerekre. Az SBAT-frissítés alkalmazása után előfordulhat, hogy a régebbi Linux ISO-rendszerképek nem indulnak el.
https://support.microsoft.com/hu-hu/topic/august-13-2024-kb5041571-os-build-26100-1457-d218c08d-8de2-4f9a-8fe1-a2c2fd83ca9a
Az MS nyilván téved, hiszen újabb rendszerek sem indulnak el „olykor”...
Néhány Windows számítógép, amelyre az augusztus 13-án kiadott frissítést telepítették, már nem indítja el a telepítő médiát és egyes Linux disztribúciók élő rendszereit. Kutatásaink szerint az aktuális Ubuntu 24.04 LTS és az erre épülő élő rendszerek, például a Desinfec't is érintettek.
https://www.heise.de/news/Windows-Update-legt-erneut-Linuxe-lahm-9838170.html
Előre kellett volna gondolkodni, ..., de persze, ha az az elvárás, hogy „csak egy maradhat” (mint a filmben), akkor nem.
M Imre üzente 2 éve
A Microsoft kutatói egy sor közepes súlyosságú sebezhetőséget tártak fel az OpenVPN-ben | 2024-08-09.
Az OpenVPN egy alapvető nyílt forráskódú VPN-megoldás, amely világszerte számtalan útválasztóba, PC-be és okoseszközbe van beágyazva. A sérülékenységek kihasználása esetén a támadók távoli kódot futtathatnak és jogosultságokat kiterjeszthetnek, így potenciálisan több millió eszközhöz juthatnak illetéktelenül.
A kutatócsoport bemutatta, hogyan lehet ezeket a sérülékenységeket összeláncolni, hogy egy erőteljes támadássorozatot alkossanak, aminek eredményeként a támadók teljes mértékben átveszik az irányítást az érintett eszközök felett. Ez az összetett támadási vektor felhasználói hitelesítést és az OpenVPN architektúrájának kifinomult megértését igényli, rávilágítva a robusztus biztonsági intézkedések szükségességére.
Az OpenVPN-t különféle platformokon használják, beleértve a Windows, iOS, macOS, Android és BSD-t, és világszerte több ezer vállalat számára kritikus biztonsági eszközként szolgál. A biztonsági rések az OpenVPN összes verzióját érintik 2.6.9-ig és 2.5.9-ig, komoly kockázatot jelentve a nem védett végpontokra és a vállalati rendszerekre.
A Microsoft 2024 márciusában a Coordinated Vulnerability Disclosure programon keresztül jelentett sebezhetőségeket az OpenVPN a legújabb kiadásaiban (2.6.10 és 2.5.10) orvosolta. A felhasználókat arra kérik, hogy a lehetséges kockázatok csökkentése érdekében azonnal frissítsék rendszereiket.
A nyilvánosságra hozott sebezhetőségek a következők:
-- CVE-2024-27459 : Szolgáltatásmegtagadást (DoS) és helyi jogosultságok eszkalációját (LPE) okozhatja Windows platformokon.
-- CVE-2024-24974 : Jogosulatlan hozzáférést tesz lehetővé Windows rendszeren.
-- CVE-2024-27903 : Lehetővé teszi a távoli kódvégrehajtást (RCE) és a helyi jogosultságok eszkalációját (LPE) Android, iOS, macOS és BSD platformokon.
-- CVE-2024-1305 : Szolgáltatásmegtagadáshoz (DoS) vezet a Windows TAP illesztőprogramján keresztül.
A Microsoft részletes csökkentési stratégiákat adott, és hangsúlyozza a legújabb javítások alkalmazásának fontosságát. A vállalat emellett dicsérte az OpenVPN-t a gyors reagálásért és együttműködésért ezeknek a problémáknak a megoldásában, megerősítve a sebezhetőség felelős közzétételének jelentőségét a globális kiberbiztonság fenntartásában.
https://betanews.com/2024/08/09/microsoft-openvpn-vulnerability/
M Imre üzente 2 éve
A Windows Downgrade támadás | Aug 8, 2024
Alon Leviev biztonsági kutató azért fejlesztette ki a Windows Downdate eszközt, hogy bemutassa, hogy a Windows teljesen javított verzióinál is lehetségesek a downgrade-támadások.
Az eszközt a következőképpen írja le: "a Windows Update folyamat átvételére szolgáló eszköz, amellyel teljesen észrevehetetlen, láthatatlan, tartós és visszafordíthatatlan leminősítéseket lehet végrehajtani a kritikus operációs rendszerelemeken - ez lehetővé tette a jogosultságok növelését és a biztonsági funkciók megkerülését".
Az eszköz segítségével Leviev képes volt teljesen foltozott és biztonságos Windows-eszközöket elavult Windows-eszközökké alakítani, amelyek "több ezer múltbeli sebezhetőségre voltak fogékonyak".
Leviev a Black Hat USA 2024 és a Def Con 32 rendezvényen mutatta be a kutatási projektet. A bemutatók során sikerült sikeresen leminősítenie egy teljesen foltozott Windows rendszert, és a rendszereket speciális módon előkészítette, hogy a Windows Update ne találjon új frissítéseket.
A helyzetet tovább súlyosbítja, hogy a downgrade-támadás a végponti észlelő és reagáló megoldások számára egyaránt észrevehetetlen, és az operációs rendszer összetevőit tekintve láthatatlan. Más szóval az operációs rendszer naprakésznek tűnik, holott valójában nem az.
A leminősítés tartós és visszafordíthatatlan. Ez utóbbi azt jelenti, hogy a kereső- és javítóeszközök nem észlelik a problémákat, illetve nem javítják a leminősítést.
A támadáshoz rendszergazdai jogosultságok szükségesek. Jó elővigyázatosság, ha a Windows PC-ken a mindennapi tevékenységekhez egy normál felhasználói fiókot használ. A Microsoft a jövőben kiadja a probléma javítását.
További részletek:
https://www.ghacks.net/2024/08/08/security-researcher-discovered-attack-to-downgrade-windows-permanently/
A technikai részleteket a SafeBreach weboldalán található blogbejegyzésben olvashatja.
https://www.safebreach.com/blog/downgrade-attacks-using-windows-updates/
M Imre üzente 2 éve
A Windows 11 júliusi frissítőcsomagja elgáncsolhatja a BitLockert, csak erőltetett helyreállítással lesz újra működőképes | 2024. július 31.
A hónap második keddjén elérhetővé tett frissítőcsomag a KB50440442-es szám alatt fut és csak a 22H2 vagy 23H2 verziójú Windows 11 operációs rendszerek számára tették elérhetővé. Ez a csomag lényegében elgáncsolhatja a BitLocker működését, ami miatt helyreállítási módban akar majd elindulni a rendszer. Maga a BitLocker egyébként a Microsoft saját adattitkosító szolgáltatása, ami az adott konfiguráció teljes meghajtóját védi. Használatára a Windows 10 Pro, a Windows 11 Pro, illetve a Windows 11 Enterprise esetében van mód, méghozzá úgy, hogy a szolgáltatás bekapcsolását követően megadott jelszót meg kell adni a rendszerindítás során, csak így lehet feloldani a lemez adattitkosítását. Alternatív módon, ha a jelszó elveszett, helyreállítási módban is indulhat a rendszer, ehhez viszont kell a helyreállítási kulcs.
Az adattitkosítás elvégzésekor kap a felhasználó egy helyreállítási kulcsot, amit biztonságosan kell tárolnia. Azok, akik rendelkeznek Windows Fiókkal (Windows Account), alternatív módon online is tárolhatják ezt a helyreállítási kulcsot, amihez szükség esetén hozzáférhetnek egy másik PC, egy tábla, vagy éppen egy okostelefon használatával, így helyreállítható az érintett PC működése. A helyreállítási kulcs megadása persze ekkor is manuálisan történik, ezt követően viszont új jelszó létrehozására nyílik mód, amivel ismét használható lesz a rendszer.
A jelek szerint a KB50440442-es frissítőcsomag érkezése felborította a BitLocker normál működését, ugyanis a szolgáltatás egyszerűen „elfelejti” a saját jelszavát, ami miatt kötelezi a felhasználót arra, hogy indítsa el a BitLocker Recovery folyamatot.
A hibára egyelőre nincs javítás, de a Microsoft szakemberei már dolgoznak egy újabb frissítésen, ami helyreállíthatja a rendet. Addig is, ha olyan konfigurációt használunk, ami folyamatosan működik, BitLocker funkcióval rendelkezik, és a KB50440442-es frissítés nemrégiben települt rá, keressük elő a fentebb említett helyreállítási kulcsot, mert egy esetleges újraindítás alkalmával jó eséllyel szükség lesz rá.
https://ipon.hu/magazin/cikk/a-windows-11-juliusi-frissitocsomagja-elgancsolhatja-a-bitlockert-csak-eroltetett-helyreallitassal-l