Biztonsági frissítés érkezett az NVDA képernyőolvasóhoz

Az NV Access kiadta az NVDA 2026.1.1-es verzióját, amely két komolyabb biztonsági rést zár be, és javít néhány hibát a 2026.1-es kiadásból.

Az NVDA (NonVisual Desktop Access) egy ingyenes, nyílt forráskódú képernyőolvasó Windows rendszerre, amelyet az NV Access fejleszt. A szoftver hangszintézis és Braille-kijelző segítségével teszi hozzáférhetővé a számítógépet látássérült felhasználók számára. A 2026.1.1 úgynevezett patch release: nem tartalmaz új funkciókat, kizárólag hibákat és biztonsági problémákat orvosol.

Két biztonsági sérülékenység javítva

A frissítés két azonosított biztonsági hibát szüntet meg. Az első (GHSA-m268-mc77-j2cr) a Remote Access funkcióhoz kapcsolódik, amely lehetővé teszi, hogy valaki távolról irányítson egy NVDA-t futtató gépet – hasznos például technikai segítségnyújtáshoz. A javított hiba azt a kockázatot hordozta, hogy a szoftver ellenőrizetlen, megbízhatatlan szerverhez is csatlakozhatott, ami visszaélésre adott volna lehetőséget.

A második sérülékenység (GHSA-669f-7gpr-5vqm) a bővítmények kezelését érinti. Az NVDA-hoz külső fejlesztők is készíthetnek kiegészítőket. A hiba következtében olyan bővítmények is bekerülhettek a rendszerkonfigurációba, amelyeket a felhasználó nem választott ki és nem engedélyezett. A 2026.1.1 ezt a lehetőséget zárja el.

Hibák a mindennapi használatban

A biztonsági javítások mellett egy zavaró működési hiba is javítást kapott. A Windows Fájlkezelőben a Ctrl+F billentyűkombináció – amely a keresőmezőre ugrik – a 2026.1-es verzióban egy szükségtelen ablaktábla-bejelentést váltott ki: a képernyőolvasó feleslegesen felolvasott egy felületi elemet, ami megzavarhatta a navigációt. A 2026.1.1-ben ez a probléma már nem jelentkezik.

A Remote Access újracsatlakozás visszaállítva

A 2026.1-es verzióban megváltozott a Remote Access viselkedése: ha az első csatlakozási kísérlet meghiúsult, a szoftver egyszerűen feladta a próbálkozást. Ez különösen a fej nélküli (headless) üzemmódban üzemeltetett gépeken okozott gondot – ahol az NVDA a rendszerindítással együtt indul, de a hálózati kapcsolat néha csak néhány másodperccel később áll be. A 2026.1.1 visszaállítja a korábbi viselkedést: sikertelenség esetén a szoftver újra megkísérli a csatlakozást, ahelyett hogy azonnal feladná.

Fejlesztőknek: bővítménykompatibilitás és technikai változás

Akik NVDA-bővítményeket fejlesztenek vagy tartanak fenn, azoknak tudniuk kell, hogy a visszafelé kompatibilitást már a 2026.1-es főverziós kiadás törte meg a korábbi kiegészítőkkel szemben – ez a 2026.1.1-es patchre is érvényes. Frissítés előtt érdemes ellenőrizni, hogy az adott bővítmény kompatibilis-e az új verzióval.

Technikai oldalon a winBindings.cfgmgr32 modul mostantól beépül az NVDA bináris fordításaiba is, ami főként a fejlesztői és integrációs munkát egyszerűsíti.

Frissítés ajánlott

A biztonsági jellegű javítások miatt az NV Access minden felhasználónak javasolja a frissítést. A szoftver letölthető az NV Access hivatalos weboldaláról, és a beépített frissítési funkcióval is elérhető. A 2026.1.1-es verzió 2026. május 20-án vált elérhetővé.

A cikk a NVDA 2026.1.1 Released alapján, AI felhasználásával készült magyar adaptáció, ezért apróbb pontatlanságokat tartalmazhat.

Szólj hozzá!

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük