Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a1bb1236-4123-44a9-aa2e-5d49d362591e","c_author":"hvg.hu","category":"vilag","description":"Az iráni média szerint az ország Kelet-Azerbajdzsán tartományában tíz helyszínt is támadás ért.","shortLead":"Az iráni média szerint az ország Kelet-Azerbajdzsán tartományában tíz helyszínt is támadás ért.","id":"20250613_izrael-tamadas-iran-tebriz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a1bb1236-4123-44a9-aa2e-5d49d362591e.jpg","index":0,"item":"23712fbf-1017-4190-b54a-b75909753a76","keywords":null,"link":"/vilag/20250613_izrael-tamadas-iran-tebriz","timestamp":"2025. június. 13. 12:40","title":"Újabb izraeli csapás Irán ellen, most a tebrizi repteret támadták","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"60540ac3-7393-4a8e-b8d8-43852ac6691d","c_author":"HVG","category":"vilag","description":"António Guterres szerint Izrael lépése „katonai eszkalációt” jelent, ami veszélyezteti az iráni atomprogramról folyó tárgyalásokat.","shortLead":"António Guterres szerint Izrael lépése „katonai eszkalációt” jelent, ami veszélyezteti az iráni atomprogramról folyó...","id":"20250613_ensz-antonio-gutteres-izrael-iran-tamadas-nemzetkozi-reakcio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/60540ac3-7393-4a8e-b8d8-43852ac6691d.jpg","index":0,"item":"b67712b9-af62-4b22-928f-01fc7e1618d9","keywords":null,"link":"/vilag/20250613_ensz-antonio-gutteres-izrael-iran-tamadas-nemzetkozi-reakcio","timestamp":"2025. június. 13. 08:41","title":"Az ENSZ főtitkára elítélte Izrael Irán elleni támadását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d1fe5ee6-ac61-4972-9587-26871ea78ef2","c_author":"Balizs Benedek ","category":"sport","description":"A Premier League 2008 óta szabályozza az úgynevezett „nem hazai nevelésű” játékosok számát egy csapaton belül. A Liverpool nagy átalakuláson esik át a nyáron, így a jövő évi keretben minden pozíciót alaposan át kell gondolni a klub vezetőségének. Jeremie Frimpong nagy húzásnak bizonyult ebből a szempontból (is), de adott esetben Pécsi Ármin felnőtt csapatba való nevezése is segíthet abban, hogy Kerkez Milos és a frissen igazolt Florian Wirtz is következmények nélkül helyet kaphasson a bajnok csapat 2025/2026-os keretében. Vélhetően ennek ellenére is lesznek áldozatai a szabályok betartásának.","shortLead":"A Premier League 2008 óta szabályozza az úgynevezett „nem hazai nevelésű” játékosok számát egy csapaton belül...","id":"20250613_liverpool-hazai-nevelesu-jatekosok-szabaly-premier-league-kerkez-milos-florian-wirtz-pecsi-armin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d1fe5ee6-ac61-4972-9587-26871ea78ef2.jpg","index":0,"item":"074d15fb-2eb9-4d9e-a681-57475561ed4e","keywords":null,"link":"/sport/20250613_liverpool-hazai-nevelesu-jatekosok-szabaly-premier-league-kerkez-milos-florian-wirtz-pecsi-armin","timestamp":"2025. június. 13. 12:00","title":"Akár Pécsi Árminon is múlhat, hogy Kerkez Milost le tudja-e igazolni a Liverpool","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5a6055a8-305d-451c-b2a3-68634c59ffb1","c_author":"HVG","category":"cegauto","description":"A Hyundai Ioniq 6 N a Tesla Model 3 Perforance legújabb kihívójának ígérkezik.","shortLead":"A Hyundai Ioniq 6 N a Tesla Model 3 Perforance legújabb kihívójának ígérkezik.","id":"20250613_650-loero-ime-a-hyundai-ioniq-6-n-legujabb-elektromos-sportszedan","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5a6055a8-305d-451c-b2a3-68634c59ffb1.jpg","index":0,"item":"df1a5cba-9343-47ca-9372-e09cb3d84907","keywords":null,"link":"/cegauto/20250613_650-loero-ime-a-hyundai-ioniq-6-n-legujabb-elektromos-sportszedan","timestamp":"2025. június. 13. 07:59","title":"Íme a Hyundai 650 lóerős legújabb elektromos sportszedánja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5862f738-ed8f-4ac8-b7c0-e71158e99716","c_author":"HVG","category":"gazdasag","description":"Távoznia kellett a volt jegybankelnök fia, Matolcsy Ádám üzleti körének a napenergiával foglalkozó tőzsdei cég, a Nap Nyrt. igazgatóságából.","shortLead":"Távoznia kellett a volt jegybankelnök fia, Matolcsy Ádám üzleti körének a napenergiával foglalkozó tőzsdei cég, a Nap...","id":"20250613_hvg-nap-nyrt-matolcsy-adam-stofa-gyorgy-mnb-alapitvany-gtc","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5862f738-ed8f-4ac8-b7c0-e71158e99716.jpg","index":0,"item":"86110a3c-644a-452b-8223-6bb6b29620ac","keywords":null,"link":"/gazdasag/20250613_hvg-nap-nyrt-matolcsy-adam-stofa-gyorgy-mnb-alapitvany-gtc","timestamp":"2025. június. 13. 06:15","title":"Kisöpörték Matolcsy Ádám menedzsereit egy tőzsdei cégből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e29d489f-89c6-46f0-8a1a-7f55f0ec865f","c_author":"Marabu","category":"itthon","description":"","shortLead":"","id":"20250613_Marabu-Feknyuz-Finisben","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e29d489f-89c6-46f0-8a1a-7f55f0ec865f.jpg","index":0,"item":"35386fc1-d43e-4d19-96c8-ab4fadd56c3a","keywords":null,"link":"/itthon/20250613_Marabu-Feknyuz-Finisben","timestamp":"2025. június. 13. 05:05","title":"Marabu Féknyúz: Finisben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"21207756-4e7d-4771-b83e-34591b8199f9","c_author":"HVG","category":"vilag","description":"Jordániában is drónokat és rakétákat lőttek le, az ország hadserege szerint veszélyeztették a lakosság biztonságát.","shortLead":"Jordániában is drónokat és rakétákat lőttek le, az ország hadserege szerint veszélyeztették a lakosság biztonságát.","id":"20250613_izrael-iran-drontamadas-jordania-legicsapas-bombazas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/21207756-4e7d-4771-b83e-34591b8199f9.jpg","index":0,"item":"1a1a3a75-8185-4358-9f80-ea22b48e0b61","keywords":null,"link":"/vilag/20250613_izrael-iran-drontamadas-jordania-legicsapas-bombazas","timestamp":"2025. június. 13. 09:31","title":"Az IDF már Izraelen kívül lelövi az iráni drónokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"68c78060-2183-44bc-8b5b-36c8a06b3bd5","c_author":"HVG","category":"cegauto","description":"A japán gyártó hiperautója nem üzemanyagcellás, hanem a belsőégésű motorjában égeti el a hidrogént.","shortLead":"A japán gyártó hiperautója nem üzemanyagcellás, hanem a belsőégésű motorjában égeti el a hidrogént.","id":"20250613_elkepeszto-hidrogenautoval-rukkolt-elo-a-toyota","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/68c78060-2183-44bc-8b5b-36c8a06b3bd5.jpg","index":0,"item":"51cbe18f-301c-4385-a698-76f245e203ae","keywords":null,"link":"/cegauto/20250613_elkepeszto-hidrogenautoval-rukkolt-elo-a-toyota","timestamp":"2025. június. 13. 06:41","title":"Elképesztő hidrogénautóval rukkolt elő a Toyota","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.