Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7b1d98e8-9ce8-4273-8879-8281c074d169","c_author":"bankmonitor.hu","category":"gazdasag","description":"Hankó Balázs bejelentette, hogy a kormány kiterjesztené a 30 év alatti anyák szja-mentességét. Eltörölnék az átlagbérre vonatkozó korlátot, illetve több édesanya lehetne jogosult a kedvezményre? De mégis mennyivel több pénz maradna az anyáknál és azt mire lehetne felhasználni?","shortLead":"Hankó Balázs bejelentette, hogy a kormány kiterjesztené a 30 év alatti anyák szja-mentességét. Eltörölnék az átlagbérre...","id":"20250312_szja-mentesseg-30-ev-alatti-anyak-jovedelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7b1d98e8-9ce8-4273-8879-8281c074d169.jpg","index":0,"item":"a68e578b-0837-40e0-8df0-3f198a714572","keywords":null,"link":"/gazdasag/20250312_szja-mentesseg-30-ev-alatti-anyak-jovedelem","timestamp":"2025. március. 12. 11:17","title":"Teljes szja-mentesség a 30 év alatti anyáknak – mennyivel emelkedhet emiatt a családok jövedelme?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"14018057-21d1-4953-92b2-415cca1866e7","c_author":"HVG","category":"tudomany","description":"A Google már elkezdte bevezetni a Gmail új funkcióját, ahol a Gemini dolgozik azért, hogy semmiről se maradjon le a felhasználó.","shortLead":"A Google már elkezdte bevezetni a Gmail új funkcióját, ahol a Gemini dolgozik azért, hogy semmiről se maradjon le...","id":"20250311_google-gmail-gemini-mesterseges-intelligencia-esemeny-google-naptar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/14018057-21d1-4953-92b2-415cca1866e7.jpg","index":0,"item":"6b570f39-9213-4e51-b5d8-861e9a9c6967","keywords":null,"link":"/tudomany/20250311_google-gmail-gemini-mesterseges-intelligencia-esemeny-google-naptar","timestamp":"2025. március. 11. 09:03","title":"Belenéz az e-mailekbe a Google mesterséges intelligenciája, aztán ha kell, előveszi a naptárat is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2ac145c9-1659-441e-a23f-275a1dfd18aa","c_author":"HVG","category":"360","description":"A háború 2022-es fellángolása óta húszezerre becsülik azoknak a gyerekeknek a számát, akiket Oroszországba vittek. Közülük soknak nincsenek már ukrán iratai, és lassan eloroszosítják őket. Egy amerikai kutatócsoport genetikai adatbank létrehozását sürgetni.","shortLead":"A háború 2022-es fellángolása óta húszezerre becsülik azoknak a gyerekeknek a számát, akiket Oroszországba vittek...","id":"20250311_hvg-elhurcolt-ukran-gyerekek-azonositasa-genetikai-adatbank","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2ac145c9-1659-441e-a23f-275a1dfd18aa.jpg","index":0,"item":"750b2063-a6f9-4f59-b62e-aac97cf8fecc","keywords":null,"link":"/360/20250311_hvg-elhurcolt-ukran-gyerekek-azonositasa-genetikai-adatbank","timestamp":"2025. március. 11. 14:30","title":"Putyin, Trump, DNS: így azonosíthatják majd az oroszok által elhurcolt ukrán gyerekeket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fe1085bd-bf79-4ca7-b045-366dfdd725b2","c_author":"HVG","category":"tudomany","description":"Fényt állít elő, és hasznosítja napelemmel az az akkumulátor-megoldás, amit amerikai kutatók dolgoztak ki.","shortLead":"Fényt állít elő, és hasznosítja napelemmel az az akkumulátor-megoldás, amit amerikai kutatók dolgoztak ki.","id":"20250310_radioaktiv-hulladek-atomeromu-akkumulator-feny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fe1085bd-bf79-4ca7-b045-366dfdd725b2.jpg","index":0,"item":"821c1470-a5bf-40b2-b53a-2f91d0885783","keywords":null,"link":"/tudomany/20250310_radioaktiv-hulladek-atomeromu-akkumulator-feny","timestamp":"2025. március. 10. 19:03","title":"Radioaktív hulladékból készítettek akkumulátort, a fényt hasznosítja az új megoldás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7f6cf9ec-0a61-4a23-836e-569ce542698b","c_author":"HVG","category":"tudomany","description":"Egyre komolyabb problémát jelent a mesterséges intelligencia a zeneiparban (is), valósággal elárasztják a netet az ezzel generált zeneszámok.","shortLead":"Egyre komolyabb problémát jelent a mesterséges intelligencia a zeneiparban (is), valósággal elárasztják a netet...","id":"20250311_sony-deepfake-zenek-mesterseges-intelligencia-torles","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7f6cf9ec-0a61-4a23-836e-569ce542698b.jpg","index":0,"item":"f29e06b0-b5d3-4db1-8a83-d157777066df","keywords":null,"link":"/tudomany/20250311_sony-deepfake-zenek-mesterseges-intelligencia-torles","timestamp":"2025. március. 11. 11:03","title":"75 000 zenét törölt a netről a Sony, mert nem Harry Styles vagy Beyoncé énekelt bennük, hanem a mesterséges intelligencia","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3e9abcc2-718d-4f0a-9a35-f3341830b4c2","c_author":"Balizs Benedek","category":"sport","description":"A Barcelona, az Inter és a Bayern München kettős győzelemmel jutott tovább.","shortLead":"A Barcelona, az Inter és a Bayern München kettős győzelemmel jutott tovább.","id":"20250311_bajnokok-ligaja-nyolcaddonto-visszavago-osszefoglalo-liverpool-psg-barcelona-inter-bayern-munchen-bayer-leverkusen-benfica-feyenoord-tovabbjutas-kieses-szoboszlai-dominik-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3e9abcc2-718d-4f0a-9a35-f3341830b4c2.jpg","index":0,"item":"04cc35d1-3614-4b8d-9d43-da5a1021b359","keywords":null,"link":"/sport/20250311_bajnokok-ligaja-nyolcaddonto-visszavago-osszefoglalo-liverpool-psg-barcelona-inter-bayern-munchen-bayer-leverkusen-benfica-feyenoord-tovabbjutas-kieses-szoboszlai-dominik-ebx","timestamp":"2025. március. 11. 23:43","title":"Dráma Liverpoolban, tizenegyesekkel jutott tovább a PSG","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0da316fc-8cd9-4a73-8aa1-e6f8b8c0abd9","c_author":"hvg.hu","category":"itthon","description":"A kormánypárti publicista azt javasolta, hogy írják össze, mely bírók vettek részt a februári tüntetésen. A DK-s Vadai Ágnes Polt Péter legfőbb ügyész véleményét kérte ki az ügyben, aki a NAIH-hoz továbbította az ügyet.","shortLead":"A kormánypárti publicista azt javasolta, hogy írják össze, mely bírók vettek részt a februári tüntetésen. A DK-s Vadai...","id":"20250312_Az-adatvedelmi-hatosag-vizsgalja-Bayer-Zsolt-birolistazos-kezdemenyezeset","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0da316fc-8cd9-4a73-8aa1-e6f8b8c0abd9.jpg","index":0,"item":"1edc9410-ffab-424f-b05a-eb09d31c877b","keywords":null,"link":"/itthon/20250312_Az-adatvedelmi-hatosag-vizsgalja-Bayer-Zsolt-birolistazos-kezdemenyezeset","timestamp":"2025. március. 12. 11:16","title":"Már az adatvédelmi hatóság vizsgálja Bayer Zsolt bírólistázós kezdeményezését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"932fa677-3406-47a7-a3ba-f470e82a3ea4","c_author":"hvg.hu","category":"elet","description":"Reméli, hogy az Amazon méltósággal, fantáziával és tisztelettel áll a produkcióhoz és a karakterhez. ","shortLead":"Reméli, hogy az Amazon méltósággal, fantáziával és tisztelettel áll a produkcióhoz és a karakterhez. ","id":"20250310_Pierce-Brosnan-uj-James-Bond-brit-szinesz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/932fa677-3406-47a7-a3ba-f470e82a3ea4.jpg","index":0,"item":"f1d0012f-9ac7-462e-8173-3099163d9295","keywords":null,"link":"/elet/20250310_Pierce-Brosnan-uj-James-Bond-brit-szinesz","timestamp":"2025. március. 10. 16:04","title":"Pierce Brosnan nagyon bízik benne, hogy brit színész lesz a következő Bond","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.