Windows-frissítési gondok és sürgős biztonsági javítások
2026. augusztus 31.

Ezen a héten a Windows 11 egyik frissítése okozott bosszúságot, miközben a felhasználók a csomagban kapott licencek visszatérítéséért kampányolnak. Emellett több kritikus biztonsági javítás is megjelent vállalati rendszerekhez, a ServiceNow-tól a Gitea-ig.
Hibás egérbeállítások és téves Defender-riasztások bosszantják a Windows 11 felhasználókat
A Microsoft nemrég kiadott KB5120998 előzetes (preview) frissítése a Windows 11 24H2 és 25H2 verzióihoz több apró javítást hozott a Start menü, a tálca és a keresés terén, ugyanakkor két kellemetlen mellékhatással is járt. Sok felhasználó arról számolt be, hogy a telepítés után az egérbeállítások egy része használhatatlanná vált, miközben a Windows Defender néhány gépen tévesen azt jelezte, hogy a víruskereső védelem ki van kapcsolva.
A jelenség jól mutatja, hogy egy előzetes, opcionális frissítés is okozhat fejfájást a vállalati IT-osztályoknak, különösen ott, ahol sok Windows 11 Pro licenccel futó gépet kell egységesen karbantartani. A Microsoft egyelőre nem adott ki hivatalos megoldást, csak annyit közölt, hogy vizsgálja a problémát.
Aki teheti, érdemes megvárni a hibajavított, végleges kiadást, mielőtt a preview csatornán engedélyezi a telepítést éles munkaállomásokon.
Forrás: Neowin
Egyre hangosabb a tiltakozás a Windows 11-hez kötelezően csomagolt licencek ellen
A „Refund4Freedom” névre keresztelt kezdeményezés arra biztatja a felhasználókat, hogy hivatalos csatornákon keresztül kérjenek visszatérítést azokért az operációs rendszer licencekért, amelyeket új gépek vásárlásakor kényszerűen, választás nélkül kell kifizetniük. A mozgalom szerint a fogyasztóknak jogukban áll megtagadni egy olyan szoftver kifizetését, amelyet nem szeretnének használni – például mert más rendszert terveznek telepíteni a gépükre.
A vita rávilágít arra is, hogy sokan nincsenek tisztában azzal, milyen licencelési formák léteznek egy-egy Windows verzióhoz. Aki tudatosan, önállóan szeretne operációs rendszer licencet vásárolni – legyen szó Windows 11 Pro OEM vagy Windows 10 Pro kulcsról –, számára ez sokszor átláthatóbb megoldást jelent, mint egy előre, gyárilag csomagolt licenc.
Forrás: Neowin
Nyílt forráskódú lett a Windows natív felületi keretrendszere, a WinUI
A Microsoft bejelentette, hogy a WinUI – a Windows natív, modern felhasználói felületeket kiszolgáló keretrendszere – fejlesztése mostantól teljes egészében a GitHubon zajlik, és a tervek szerint a közösség is egyre nagyobb szerepet kap majd a kódbázis alakításában. Ez a lépés a Windows fejlesztői eszközeinek nyitottabbá tételében az újabb állomás, hosszabb távon pedig gyorsabb hibajavításokat és átláthatóbb fejlesztési ütemtervet ígér.
A vállalati és üzleti szoftverfejlesztők számára ez azért is fontos hír, mert a WinUI-ra épülő alkalmazások közvetlenül a Windows operációs rendszeren futnak, így a keretrendszer stabilitása és fejlődési üteme közvetlenül befolyásolja a rajta futó vállalati szoftverek minőségét is.
Forrás: Neowin
Két hónapig újraindítást igényelnek majd a Windows hotpatch-frissítések
A Microsoft hotpatch szolgáltatása eddig arról volt híres, hogy lehetővé teszi a biztonsági frissítések telepítését újraindítás nélkül, minimalizálva ezzel az állásidőt vállalati környezetben. A cég most bejelentette, hogy a szeptemberi és októberi frissítési ciklusban ideiglenesen mégis újraindításra lesz szükség az érintett gépeken, mielőtt a megszokott, újraindítás nélküli működés visszaáll.
Ez elsősorban azokat az üzemeltetőket érinti, akik Windows Server alapú környezetben, éles, magas rendelkezésre állású rendszereken számítottak a hotpatch kényelmére. Érdemes ezt a két hónapot előre betervezni a karbantartási ablakokba, különösen olyan vállalatoknál, ahol Windows Server 2022 Datacenter vagy hasonló, nagy terhelésű szerverlicencek futnak.
Forrás: Neowin
Búcsúzik a Teams és Outlook adminisztrátori alkalmazása
A Microsoft megkezdte a Teams és Outlook adminisztrátori (Admin) alkalmazásának kivezetését: az alkalmazás ettől a hónaptól nem települ előre új rendszerekre, október folyamán pedig teljesen eltávolítják a Teamsből, az Outlookból és a Microsoft365.com felületről is. A könnyűsúlyú admin eszközt korábban gyors áttekintésre és alapszintű licenc-, illetve felhasználókezelésre szánták.
A vállalati Microsoft 365 előfizetéseket kezelő rendszergazdáknak érdemes időben átállniuk a Microsoft 365 admin központ teljes felületére, nehogy október után egy megszokott, napi szintű eszköz hirtelen hiányozzon a munkafolyamatból. Azok a cégek, amelyek most terveznek váltani vagy bővíteni Microsoft 365 Vállalati Standard vagy hasonló csomagra, mindenképp vegyék figyelembe ezt az admin felületi átalakulást a bevezetés megtervezésekor.
Forrás: Neowin
Három maximális súlyosságú sérülékenységet foltozott a ServiceNow
A ServiceNow biztonsági frissítést adott ki három, a legmagasabb súlyossági kategóriába sorolt hibára, amelyek a platform AI-funkcióit érintették. A hibák kihasználásával távoli, hitelesítés nélküli támadók kódot injektálhattak volna a rendszerbe, SQL-injekciós támadást hajthattak volna végre, vagy jogosultságot emelhettek volna a platformon belül.
Bár a ServiceNow elsősorban vállalati ügyfélszolgálati és IT-folyamat-kezelő platform, az eset jól szemlélteti, mennyire kritikus a folyamatos biztonsági patch-menedzsment minden felhő alapú, vállalati rendszernél – függetlenül attól, hogy az adott szoftvert helyben vagy szolgáltatásként (SaaS) használják.
Forrás: BleepingComputer
Második vészhelyzeti javítást adott ki a PaperCut a nyomtatáskezelő szoftveréhez
A sok vállalatnál használt PaperCut nyomtatáskezelő szoftverben talált, aktívan kihasznált sérülékenységekhez a gyártó már a második vészhelyzeti javítást adta ki, miután biztonsági kutatók kimutatták, hogy az első patch több módon is megkerülhető volt. A hiba kihasználásával támadók jogosulatlanul hozzáférhettek a nyomtatási infrastruktúrához, ami a hálózat mélyebb részei felé is nyithat kaput.
Az eset jó emlékeztető arra, hogy a látszólag „másodlagos” vállalati rendszerek – mint egy nyomtatáskezelő szerver – éppúgy célpontjai lehetnek a támadóknak, mint a fő üzleti alkalmazások, és a naprakész biztonsági szoftverek, valamint a rendszeres patch-elés minden szegmensben indokolt.
Forrás: BleepingComputer
Több mint 8300 sebezhető Gitea-szerver van kitéve távoli kódfuttatásos támadásoknak
Biztonsági kutatók szerint világszerte több mint 8300 olyan, javítatlan Gitea-szerver üzemel, amely érintett egy kritikus, jelenleg is aktívan kihasznált sérülékenységben. A Gitea egy önállóan üzemeltethető, Git-alapú verziókezelő platform, amelyet sok fejlesztőcsapat és IT-részleg használ belső kódtárolásra – a hiba kihasználásával a támadók távolról kódot futtathatnak az érintett szervereken.
Az eset is azt bizonyítja, hogy az önállóan, saját szerveren üzemeltetett fejlesztői és IT-infrastruktúra karbantartása – beleértve az alatta futó szerver operációs rendszer és a rajta futó szolgáltatások rendszeres frissítését – ugyanolyan komoly biztonsági feladat, mint a végfelhasználói eszközök védelme.
Forrás: BleepingComputer