Július 15-én, a Patch Tuesday keretében a Microsoft javította a termékcsaládjában talált, rekord számú sérülékenységet — részben mesterséges intelligencia segítségével felfedezett hibák miatt. A javítások között szerepelt egy kritikus hiba a 25 éves stratégiai videojáték, az Age of Empires II felújított (remastered) változatában.
Mi történt?
A sebezhetőség, amelyet a nyilvántartás CVE-2026-50663 azonosítóval jelez, lehetővé tette volna, hogy egy támadó egy kifejezetten készített, rosszindulatú játékhívó (game invite) küldésével átvegye az áldozat számítógépének egy részleges vagy teljes irányítását. A hiba kihasználását bemutató rövid videó megjelent az X közösségi oldalon, ahol a kutató Rick de Jager demonstrálta az eljárást: belépés egy támadó által létrehozott lobbiba, az UCG (User-Generated Content) automatikus elfogadása és ennek hatására távoli kódfuttatás.
Mit mond a Rapid7?
A kiberbiztonsági cég Rapid7 szerint egy sikeres támadás lehetővé tette volna, hogy a támadó rosszindulatú fájlokat helyezzen el az áldozat gépén, ami gyakorlati lehetőséget biztosított volna a további kártékony kód futtatására — tehát gyakorlatilag a gép átvételére.
Kihasználás és kockázat
A Microsoft közlése szerint nincs bizonyíték arra, hogy ezt a hibát a vadonban (in the wild) sikeresen kihasználták volna. Ugyanakkor a szakértők felhívják a figyelmet, hogy a videojátékos közösség célpontként gyakran hatékony vektor malware terjesztésére: játékosok százezrei vagy milliói fogadnak el meghívókat, és egy jól megtervezett rosszindulatú meghívó nagy kiterjedésű fertőzést okozhat, például jelszólopást vagy háttérben futó kártékony kód telepítését.
Mi a teendő?
A hibajavításokat a Microsoft a július 15-i Patch Tuesday részeként kiadta; a felhasználóknak és rendszergazdáknak ajánlott telepíteni az érintett frissítéseket. Emellett általános biztonsági óvintézkedésként érdemes óvatosan kezelni ismeretlen játékmeghívókat és letiltani automatikus UGC-elfogadást, ahol ez lehetséges.
Miért fontos ez?
A történet azért jelentős, mert egyszerre több trendet is bemutat: a hagyományos szoftverhibák továbbra is kockázatot jelentenek, a játékplatformok mint támadási felület növekvő célponttá váltak, és az AI eszközök használata felgyorsította a sérülékenységek felderítését mind a Microsoftnál, mind külső kutatóknál, ami ezúttal rekord számú javítást eredményezett.
Kulcsadatok: CVE-2026-50663, Patch Tuesday dátuma: 2026. július 15., források: Microsoft javítások bejelentése, Rapid7 megállapításai, demonstráció Rick de Jager (X).



