Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"d672b027-be1e-4ddd-9d41-94840bed0494","c_author":"HVG","category":"gazdasag","description":"Az amerikai elnök fia egy budapesti üzleti konferencián vendégeskedett, ahol arról beszélt, hogy az USA-nak le kell válnia Kínáról, és szorosabbra kell fűznie a kapcsolatát Kelet-Európával, mert itt osztják a Trump-kormányzat értékrendjét, és mert az emberek itt valóban dolgozni akarnak.","shortLead":"Az amerikai elnök fia egy budapesti üzleti konferencián vendégeskedett, ahol arról beszélt, hogy az USA-nak le kell...","id":"20250428_Donald-Trump-Jr-interju-Gulag-befektetesek-Magyarorszag-woke-Kina-fugges","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d672b027-be1e-4ddd-9d41-94840bed0494.jpg","index":0,"item":"cbf6cd6d-f2a9-4449-a1c6-93dcecf7585c","keywords":null,"link":"/gazdasag/20250428_Donald-Trump-Jr-interju-Gulag-befektetesek-Magyarorszag-woke-Kina-fugges","timestamp":"2025. április. 28. 08:32","title":"Donald Trump Jr. szerint Amerika túlságosan függ olyanoktól, akik legszívesebben gulágra küldenék őket, ha tehetnék","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5c17d830-ab6d-4d4d-8d6d-49ae1480f01a","c_author":"hvg.hu","category":"gazdasag","description":"Az amerikai elnök legidősebb fia viccesnek találta, hogy Magyarországot 1 millió euróra bünteti az Európai Unió naponta, amiért nem fogadja be a menekülteket, de szerinte ez a világ legnagyobb üzlete.","shortLead":"Az amerikai elnök legidősebb fia viccesnek találta, hogy Magyarországot 1 millió euróra bünteti az Európai Unió...","id":"20250426_donald-trump-jr-magyarorszag-gazdasag-europai-unio-vamhaboru-buntetes-kina-orban-viktor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5c17d830-ab6d-4d4d-8d6d-49ae1480f01a.jpg","index":0,"item":"ea025682-cc6e-4265-9074-8b3693a2c88d","keywords":null,"link":"/gazdasag/20250426_donald-trump-jr-magyarorszag-gazdasag-europai-unio-vamhaboru-buntetes-kina-orban-viktor","timestamp":"2025. április. 26. 17:47","title":"Donald Trump Jr.: Magyarország olyan, mint a mennyország","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bc0a9d39-d1e2-4699-8cfd-72cf3424f568","c_author":"hvg.hu","category":"elet","description":"A főigazgató a személyes Facebook-oldalán fejezte ki felháborodását.","shortLead":"A főigazgató a személyes Facebook-oldalán fejezte ki felháborodását.","id":"20250426_A-privat-Facebook-oldalan-kelt-ki-az-Uzsoki-korhaz-foigazgatoja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bc0a9d39-d1e2-4699-8cfd-72cf3424f568.jpg","index":0,"item":"aa472363-d231-4b81-a65e-a05ea8e025ea","keywords":null,"link":"/elet/20250426_A-privat-Facebook-oldalan-kelt-ki-az-Uzsoki-korhaz-foigazgatoja","timestamp":"2025. április. 26. 12:44","title":"Ellenzéki rágalomhadjáratot emleget az Uzsoki kórház főigazgatója, miután vizsgálat indult a VIP-ellátás ügyében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c4388b62-6040-4a79-9e34-3408fc228499","c_author":"HVG","category":"vilag","description":"A részleteket ugyanakkor még mindig homály fedi.","shortLead":"A részleteket ugyanakkor még mindig homály fedi.","id":"20250426_Zelenszkij-a-Trumppal-valo-targyalasarol-Konnyen-lehet-hogy-tortenelmi-jelentoseguve-valik-majd-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c4388b62-6040-4a79-9e34-3408fc228499.jpg","index":0,"item":"3b35f506-4423-4139-9b11-ef039e92bede","keywords":null,"link":"/vilag/20250426_Zelenszkij-a-Trumppal-valo-targyalasarol-Konnyen-lehet-hogy-tortenelmi-jelentoseguve-valik-majd-ebx","timestamp":"2025. április. 26. 13:39","title":"Zelenszkij a Trumppal való tárgyalásáról: Könnyen lehet, hogy történelmi jelentőségűvé válik majd","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a9bf7461-f310-47c7-8265-3a682878e27b","c_author":"HVG","category":"tudomany","description":"Egy brit művész azt állítja, kikeverte azt a színt, amelyet öt emberen kívül eddig még senki sem láthatott, és nem is láthat. Megkéri a festék árát (kivéve, ha művész a vásárló), és bár gyanítható némi turpisság, ezúttal egy olyan fura esetről van szó, amelynél nem egyszerű a leleplezés.","shortLead":"Egy brit művész azt állítja, kikeverte azt a színt, amelyet öt emberen kívül eddig még senki sem láthatott, és nem is...","id":"20250428_brit-muvesz-stuart-semple-olo-szin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a9bf7461-f310-47c7-8265-3a682878e27b.jpg","index":0,"item":"3dab46bf-5798-4321-aad6-bb4c05c266bd","keywords":null,"link":"/tudomany/20250428_brit-muvesz-stuart-semple-olo-szin","timestamp":"2025. április. 28. 09:03","title":"Átverés is lehet: valakinek állítólag sikerült reprodukálnia az emberi szem számára nem látható színt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"573ae6fb-8b1f-48cb-92fb-7773f318275f","c_author":"HVG","category":"tudomany","description":"A mesterséges intelligencia észleli, és segít a gyerekeknek elkerülni a meztelen képek megnyitását az androidos készülékeken. Szülőként érdemes lehet megismerni, hogyan felügyelheti a gyermeke készülékét.","shortLead":"A mesterséges intelligencia észleli, és segít a gyerekeknek elkerülni a meztelen képek megnyitását az androidos...","id":"20250428_google-uzenetek-android-biztonsag-meztelenseg-uj-funkcio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/573ae6fb-8b1f-48cb-92fb-7773f318275f.jpg","index":0,"item":"216b4f3c-0410-43d6-915d-095d57b42cc1","keywords":null,"link":"/tudomany/20250428_google-uzenetek-android-biztonsag-meztelenseg-uj-funkcio","timestamp":"2025. április. 28. 08:03","title":"Szülők, figyelem: fontos funkció élesedik a 18 év alattiak telefonjain","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1c0f8d55-4a62-4c1c-9d42-a858e3d41885","c_author":"hvg.hu/MTI","category":"vilag","description":"Megegyeztek abban, hogy minden szinten fenntartják a diplomáciai kapcsolatokat.","shortLead":"Megegyeztek abban, hogy minden szinten fenntartják a diplomáciai kapcsolatokat.","id":"20250428_Telefonon-beszelt-egymassal-az-orosz-es-az-amerikai-kulugyminiszter","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1c0f8d55-4a62-4c1c-9d42-a858e3d41885.jpg","index":0,"item":"00105c0c-830f-4a9d-8b51-82c8d1cfc874","keywords":null,"link":"/vilag/20250428_Telefonon-beszelt-egymassal-az-orosz-es-az-amerikai-kulugyminiszter","timestamp":"2025. április. 28. 08:13","title":"Telefonon beszélt egymással az orosz és az amerikai külügyminiszter","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6a4bc1c6-b95a-49c6-b065-8e2bbc9dbd21","c_author":"HVG","category":"cegauto","description":"Itt mindenkinek elment a józan esze? ","shortLead":"Itt mindenkinek elment a józan esze? ","id":"20250428_Csapatosan-fordult-meg-terepjaros-konvoj-az-M7-es-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6a4bc1c6-b95a-49c6-b065-8e2bbc9dbd21.jpg","index":0,"item":"361eab4f-55e3-40ea-bfb1-879216525a28","keywords":null,"link":"/cegauto/20250428_Csapatosan-fordult-meg-terepjaros-konvoj-az-M7-es-video","timestamp":"2025. április. 28. 10:57","title":"Elnéztek valamit, erre kétszer is visszafordult az M7-esen egy terepjárós konvoj – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.
Szerinte végelgyengülésre van ítélve az az ország, amelyben milliószám élnek olyan emberek, akik munka helyett ügyeskednek, vagy éppen állami állásért kuncsorognak.