Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7c066638-3a96-4ede-9b47-264742bf1161","c_author":"hvg.hu","category":"itthon","description":"Az ügyről a HVG számolt be, Polt Péter most Vadai Ágnes kérdésére válaszolva ismerte el, hogy eljárás van folyamatban.","shortLead":"Az ügyről a HVG számolt be, Polt Péter most Vadai Ágnes kérdésére válaszolva ismerte el, hogy eljárás van folyamatban.","id":"20250130_szamalk-szalezi-vadai-agnes-zaklatas-polt-peter","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7c066638-3a96-4ede-9b47-264742bf1161.jpg","index":0,"item":"da9bf8ee-f3e2-4935-a49c-b56cce95d472","keywords":null,"link":"/itthon/20250130_szamalk-szalezi-vadai-agnes-zaklatas-polt-peter","timestamp":"2025. január. 30. 13:41","title":"A készenléti rendőrség nyomoz a január közepén gyermekvédelmi ügyben felfüggesztett szalézi igazgatóhelyettes ellen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"822cdfea-46c2-494d-ba79-e8c247fae798","c_author":"MTI","category":"itthon","description":"A két embert halálra szurkáló fiatal 25 év fegyházat kapott, az egyik áldozatot fejenrúgó férfi büntetését súlyosbította az ítélőtábla.","shortLead":"A két embert halálra szurkáló fiatal 25 év fegyházat kapott, az egyik áldozatot fejenrúgó férfi büntetését...","id":"20250129_jogeros-itelet-deak-teri-kettos-gyilkossag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/822cdfea-46c2-494d-ba79-e8c247fae798.jpg","index":0,"item":"1c41e78b-0178-4b77-b909-ecc2ec4607cc","keywords":null,"link":"/itthon/20250129_jogeros-itelet-deak-teri-kettos-gyilkossag","timestamp":"2025. január. 29. 17:32","title":"Jogerős ítélet született a Deák téri kettős gyilkosság ügyében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06f27d8e-77a3-47fc-adc6-a41d16ae0e99","c_author":"Sztupa Melitta Boglárka","category":"elet","description":"Az év eleje hagyományosan az életvezetési változtatásokat érintő fogadalmak időszaka. A Januhairy-mozgalom arra buzdítja a nőket, hogy próbálják ki, milyen hatással van az életükre, ha egy hónapra leteszik a borotvát.","shortLead":"Az év eleje hagyományosan az életvezetési változtatásokat érintő fogadalmak időszaka. A Januhairy-mozgalom arra...","id":"20250129_januhairy-szoros-nok-borotvalkozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06f27d8e-77a3-47fc-adc6-a41d16ae0e99.jpg","index":0,"item":"7dd43aca-429b-4931-96fd-6400deb79cb8","keywords":null,"link":"/elet/20250129_januhairy-szoros-nok-borotvalkozas","timestamp":"2025. január. 29. 04:44","title":"„Először ijesztő lesz, aztán felszabadít” – ma is durva reakciókat vált ki, ha egy nő nem borotválkozik","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ea3a6d10-2ff7-417e-a2dd-9af337befb5d","c_author":"HVG","category":"kkv","description":"A szervezet a struktúráját is megújította, a cél, hogy a szövetség hatékonyabban reagáljon a digitális kereskedelem előtt álló kihívásokra és erősítse a hazai céget exportképességét.","shortLead":"A szervezet a struktúráját is megújította, a cél, hogy a szövetség hatékonyabban reagáljon a digitális kereskedelem...","id":"20250130_A-Google-es-a-PwC-vezetoi-kerultek-a-Digitalis-Kereskedelmi-Szovetseg-elere","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ea3a6d10-2ff7-417e-a2dd-9af337befb5d.jpg","index":0,"item":"43651f08-34c2-4c88-a1ce-11959850ca04","keywords":null,"link":"/kkv/20250130_A-Google-es-a-PwC-vezetoi-kerultek-a-Digitalis-Kereskedelmi-Szovetseg-elere","timestamp":"2025. január. 30. 08:04","title":"A Google és a PwC vezetői kerültek a Digitális Kereskedelmi Szövetség élére","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4fec273f-c5c2-4cb5-9b51-6df588a56b69","c_author":"HVG","category":"vilag","description":"Újratárgyalják az ipolysági mérgezésekkel vádolt nőt, mert a 2022-es ítélet megfogalmazása és indoklása törvénysértő volt.","shortLead":"Újratárgyalják az ipolysági mérgezésekkel vádolt nőt, mert a 2022-es ítélet megfogalmazása és indoklása törvénysértő...","id":"20250129_borton-mergezes-nyugdijas-gyonyor-terez","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4fec273f-c5c2-4cb5-9b51-6df588a56b69.jpg","index":0,"item":"d896b80d-8dc7-4a56-8cbd-94dfeb6cf980","keywords":null,"link":"/vilag/20250129_borton-mergezes-nyugdijas-gyonyor-terez","timestamp":"2025. január. 29. 14:01","title":"Kiengedik a börtönből a mérgezésekkel vádolt nyugdíjast, Gyönyör Terézt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3ef676f2-9cb1-432d-b791-b79358fb2310","c_author":"HVG","category":"gazdasag","description":"A kocsma épületének külső részén lehet majd hagyományos bevásárlást tartani.","shortLead":"A kocsma épületének külső részén lehet majd hagyományos bevásárlást tartani.","id":"20250129_birosag-kocsmalidl-eszak-irorszag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3ef676f2-9cb1-432d-b791-b79358fb2310.jpg","index":0,"item":"edd77677-eadf-4b9c-8e15-1f2c184b1aa2","keywords":null,"link":"/gazdasag/20250129_birosag-kocsmalidl-eszak-irorszag","timestamp":"2025. január. 29. 17:25","title":"Lidl-kocsma nyílik Észak-Írországban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e371f56f-0075-4a2e-a4a9-ee6473bbdc92","c_author":"HVG","category":"elet","description":"Perecre, töltött káposzta, paprikás csirke és halászlé, mindez lefojtva csokigolyóval és kolbicével? Tzuyang megcsinálta, aztán még evett.","shortLead":"Perecre, töltött káposzta, paprikás csirke és halászlé, mindez lefojtva csokigolyóval és kolbicével? Tzuyang...","id":"20250129_koreai-zabalogep-vasarcsarnok-eves","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e371f56f-0075-4a2e-a4a9-ee6473bbdc92.jpg","index":0,"item":"8d412d8c-a1c2-466e-9e06-3f411f41b9b1","keywords":null,"link":"/elet/20250129_koreai-zabalogep-vasarcsarnok-eves","timestamp":"2025. január. 29. 15:53","title":"A koreai zabálógép elment a Fővám téri Nagyvásárcsarnokba, és pont az történt, amire mindenki számított","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0a9e1a88-45ac-4aeb-91fc-b31030c63db7","c_author":"HVG","category":"gazdasag","description":"Mindössze 6 százalék szeretne az USA-hoz tartozni.","shortLead":"Mindössze 6 százalék szeretne az USA-hoz tartozni.","id":"20250129_gronland-egyesult-allamok-donald-trump-kozvelemeny-kutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0a9e1a88-45ac-4aeb-91fc-b31030c63db7.jpg","index":0,"item":"da4a3b12-d48a-4d99-985f-8822354c8336","keywords":null,"link":"/gazdasag/20250129_gronland-egyesult-allamok-donald-trump-kozvelemeny-kutatas","timestamp":"2025. január. 29. 13:34","title":"Egy friss felmérés szerint a grönlandiak elsöprő többsége ellenzi, hogy szigetük az Egyesült Államok részévé váljon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.