Windows 10 és 11 okoskártya-hitelesítési problémák az októberi 2025-ös biztonsági frissítések miatt

okt 20, 2025 | Tech

Microsoft bejelentette, hogy az október 2025-ös Windows biztonsági frissítések egy ismert problémát okoznak az okoskártya-hitelesítés és a tanúsítványkezelés terén. Ez a hiba a Windows Kriptográfiai Szolgáltatások (Cryptographic Services) megerősítésére irányuló változtatásból ered, amelynek célja a rendszer biztonságának növelése.

A probléma érintett rendszerei és tünetei

Ez a hiba minden Windows 10, Windows 11 és Windows Server kiadást érint, beleértve a legfrissebb, széles körű telepítésre kijelölt verziókat is. Az érintett felhasználók különféle problémákat tapasztalhatnak:

  • Dokumentumok aláírásának képtelensége.
  • Tanúsítvány-alapú hitelesítést használó alkalmazások hibái.
  • Okoskártyák nem ismerik fel a CSP (Cryptographic Service Provider) szolgáltatókat 32 bites alkalmazásokban.
  • Hibajelzések megjelenése, például „invalid provider type specified” vagy „CryptAcquireCertificatePrivateKey error”.

A hiba oka: CSP helyett KSP használata RSA-alapú okoskártya-tanúsítványoknál

A Microsoft szerint a probléma egy új biztonsági fejlesztéshez kapcsolódik, amely az RSA-alapú okoskártya-tanúsítványok esetében a korábbi CSP (Cryptographic Service Provider) helyett KSP-t (Key Storage Provider) használ. Ez a változtatás célja a kriptográfia megerősítése és a támadási felületek csökkentése.

Hogyan lehet felismerni, hogy érintett-e az okoskártyánk? Amennyiben az eseménynaplókban (System event logs) az Okoskártya Szolgáltatás (Smart Card Service) alatt az Event ID 624 megjelenik még az októberi frissítés telepítése előtt, akkor nagy valószínűséggel érintett az adott eszköz.

A háttérben álló biztonsági javítás részletei

A probléma forrása, hogy az októberi frissítés automatikusan engedélyezi egy biztonsági javítás alapértelmezett működését. Ez a javítás egy ismert sebezhetőség (CVE-2024-30098) elleni védekezést szolgálja, amely lehetővé tette egy biztonsági funkció megkerülését a Windows Cryptographic Services-ben – ez egy beépített Windows-szolgáltatás, amely a biztonsággal és kriptográfiával kapcsolatos műveleteket kezeli.

A javítás úgy működik, hogy beállítja a DisableCapiOverrideForRSA nevű rendszerleíró kulcs értékét 1-re. Ez elkülöníti a kriptográfiai műveleteket az okoskártya-implementációtól, megakadályozva ezzel, hogy támadók SHA1 hash ütközést hozzanak létre és így megkerüljék a digitális aláírásokat sérülékeny rendszereken.

Hogyan lehet ideiglenesen megoldani a problémát?

Azoknak, akik hitelesítési problémákat tapasztalnak, manuálisan is orvosolhatják a helyzetet az alábbi lépések követésével:

  1. Nyissa meg a Rendszerleíróadatbázis-szerkesztőt: Nyomja meg a Win + R billentyűkombinációt, írja be: regedit, majd nyomjon Entert. Ha megjelenik a Felhasználói fiókok felügyelete (UAC), kattintson az Igen gombra.
  2. Navigáljon el az alábbi kulcshoz:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyCalais
  3. Szerkessze a kulcsot:
    Ellenőrizze, hogy létezik-e a DisableCapiOverrideForRSA nevű bejegyzés.
    Ha igen, dupla kattintással nyissa meg.
    Az értékadat mezőbe írja be: 0.
  4. Zárja be a Rendszerleíróadatbázis-szerkesztőt.
  5. Indítsa újra számítógépét, hogy az új beállítás érvénybe lépjen.

Fontos! A rendszerleíró adatbázis szerkesztése előtt mindig készítsen biztonsági mentést! Hibás módosítások súlyos rendszerproblémákhoz vezethetnek.

A jövőbeni fejlesztések és ajánlások

Bár ez az átmeneti megoldás enyhíti a problémát, fontos tudni, hogy a Microsoft tervei szerint a DisableCapiOverrideForRSA rendszerleíró kulcsot 2026 áprilisában eltávolítják. Ezért minden érintett felhasználónak javasolt együttműködni alkalmazásszállítóival annak érdekében, hogy véglegesen orvosolják az alapvető kompatibilitási problémákat.

További Microsoft hibajavítások és frissítések

A Microsoft nemrégiben hasonló problémát oldott meg, amely okoskártya-hitelesítési hibákat okozott Windows 10 rendszereken távoli asztali kapcsolat során. Emellett csütörtökön kijavítottak egy másik ismert hibát is, amely IIS weboldalak és HTTP/2 localhost (127.0.0.1) kapcsolatok megszakadását eredményezte bizonyos Windows biztonsági frissítések telepítését követően.

Ezen túlmenően ugyanazon napon eltávolítottak két kompatibilitási korlátozást is, amelyek eddig akadályozták bizonyos felhasználók számára Windows 11 24H2 verzióra való frissítését Windows Update-en keresztül.

Záró gondolatok

A Windows biztonsági frissítések elengedhetetlenek rendszereink védelméhez, ugyanakkor előfordulhatnak olyan mellékhatások is, mint amilyeneket most tapasztalunk az okoskártya-hitelesítés terén. A Microsoft folyamatosan dolgozik ezek orvoslásán, de közben fontos, hogy felhasználóként tisztában legyünk ezekkel a problémákkal és szükség esetén alkalmazzuk az ideiglenes megoldásokat vagy konzultáljunk szakemberekkel.

Forrás: https://www.bleepingcomputer.com/news/microsoft/microsoft-october-security-updates-cause-windows-smart-card-auth-issues/

Az emberi szem felbontáskorlátja: Mennyi pixelt látunk valójában?

A modern technológia rohamos fejlődésével egyre nagyobb felbontású kijelzők jelennek meg a piacon, legyen szó televíziókról, okostelefonokról vagy virtuális valóság eszközökről. A gyártók versengenek, hogy minél nagyobb pixelszámot kínáljanak – Full HD, 4K, 8K –, és...

Az emberi szem felbontáskorlátja: Mennyi pixelt látunk valójában?

A modern technológia rohamos fejlődésével egyre nagyobb felbontású kijelzők jelennek meg a piacon, legyen szó televíziókról, okostelefonokról vagy virtuális valóság eszközökről. A gyártók versengenek, hogy minél nagyobb pixelszámot kínáljanak – Full HD, 4K, 8K –, és...

Az Mesterséges Intelligencia Robbanás Egy Lufi? – Elemzés és Gazdasági Hatások

A mesterséges intelligencia (MI) térnyerése az elmúlt években robbanásszerű volt, de vajon ez a növekedés fenntartható, vagy egy újabb gazdasági lufi kialakulását látjuk? Jared Bernstein közgazdász, aki Joe Biden elnök gazdasági tanácsadó testületének vezetője volt,...

Az AI és a képességek elvesztése: Hogyan formálja át a mesterséges intelligencia az emberi tudást?

De-skilling, vagyis a készségek elvesztése – ez a fogalom egyre gyakrabban kerül elő, amikor a mesterséges intelligencia (AI) térnyeréséről beszélünk. Az elmúlt években a félelem nem egy elborzasztó, önállóan cselekvő gépi intelligenciától származik, hanem attól, hogy...

Hogyan adta át az FTC antitröszt hadjárata Kínának az amerikai otthonok kulcsait?

Amazon vezérigazgatója, Andy Jassy nem kertelt legutóbbi CNBC interjújában: „Washington és Brüsszel szabályozói két nagy kínai cégre bízzák az amerikai fogyasztók otthonainak térképeit, mielőtt Amazonra bíznák.” Ez a kijelentés fájdalmasan igaznak bizonyult. Az FTC és...

Sia és Daniel Bernad válási harca: drogvádak, gyermektartás és múltbéli sérelmek

A világhírű énekesnő, Sia és volt férje, Daniel Bernad között egyre élesebbé válik a válási procedúra, amely nem csupán személyes sérelmekről, hanem komoly jogi és gyermekvédelmi kérdésekről is szól. A felek között kialakult konfliktus középpontjában a közös...

A női vezetők szerepe az animációs filmek sikereiben

Az elmúlt években az animációs filmek új szintre emelkedtek, és egyre nagyobb elismerést kapnak a művészeti és szórakoztatóiparban. Ezek a filmek nemcsak látványosak, hanem mély történeteket mesélnek el, kiváló hangszínészekkel dolgoznak, és gyakran olyan üzeneteket...

A házi feladat jövője az AI korában: értelmetlen vagy új lehetőség?

A házi feladat régóta vita tárgya az oktatásban, de 2025-ben egy új kihívással néz szembe: vajon a mesterséges intelligencia (AI) és annak azonnali válaszai értelmetlenné vagy akár károssá tették-e a házi feladatokat? Az idei kutatások szerint az AI már teljesen...

Ausztrália szigorú online gyermekvédelmi törvénye: 16 év alattiak kizárása a közösségi médiából

Ausztrália új, rendkívül szigorú online gyermekvédelmi törvényt vezet be, amely megtiltja a közösségi média használatát minden 16 év alatti felhasználó számára. A világon egyedülálló szabályozás célja, hogy megvédje a fiatalokat az internetes veszélyektől és a nem...

General Motors EV1 eladó ritka aukción – az elektromos autók legendája

Az elektromos autók történetének egyik legkülönlegesebb darabja, a General Motors EV1, nem mindennapi módon került kalapács alá egy atlanti impound aukción. Ez a ritka jármű, amelyből mára csak néhány példány maradt fenn, most több mint 104 000 dolláros nyertes...

Állami leépítések fenyegetnek a kormányzati leállás miatt – Kevin Hassett nyilatkozata

Kevin Hassett, a Fehér Ház Nemzeti Gazdasági Tanácsának igazgatója vasárnap nyilatkozott arról, hogy amennyiben az elnök Donald Trump úgy dönt, hogy a kongresszusi tárgyalások a kormányzati leállás megszüntetésére „teljesen zsákutcába jutottak”, megkezdődhetnek a...