Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"4bd2b799-a10d-483c-8b99-f5adb1ea6a76","c_author":"HVG","category":"tudomany","description":"Rá sem fog ismerni a Google keresőjére, ha széles körben is bevezetik azt a változtatást, amit már elkezdtek tesztelni az EU három országában. A változtatás hátterében a digitális piacokról szóló jogszabály (DMA) áll.","shortLead":"Rá sem fog ismerni a Google keresőjére, ha széles körben is bevezetik azt a változtatást, amit már elkezdtek tesztelni...","id":"20241127_google-kereses-eu-dma-megfeleles-szallasok-valtoztatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4bd2b799-a10d-483c-8b99-f5adb1ea6a76.jpg","index":0,"item":"127a76f9-c92b-4084-9c7a-33a7bce4382e","keywords":null,"link":"/tudomany/20241127_google-kereses-eu-dma-megfeleles-szallasok-valtoztatas","timestamp":"2024. november. 27. 09:03","title":"EU-sítják a Google keresőt, észre fogja venni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"50516b17-07cf-4eec-a810-6660b0ac4b30","c_author":"HVG","category":"cegauto","description":"Az Alfa Romeo 33 Stradale a gyakorlatban is bizonyítja rátermettségét.","shortLead":"Az Alfa Romeo 33 Stradale a gyakorlatban is bizonyítja rátermettségét.","id":"20241128_igy-szaguld-333-kmh-val-a-meregdraga-uj-alfa-romeo-33-stradale-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/50516b17-07cf-4eec-a810-6660b0ac4b30.jpg","index":0,"item":"8a1effe9-8abf-4307-b3be-293122eec01b","keywords":null,"link":"/cegauto/20241128_igy-szaguld-333-kmh-val-a-meregdraga-uj-alfa-romeo-33-stradale-video","timestamp":"2024. november. 28. 06:41","title":"Így száguld 333 km/h-val a méregdrága új Alfa Romeo – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6fcd3f8b-d2f3-4c8a-98a7-f21fd4e52018","c_author":"hvg.hu","category":"itthon","description":"A közlekedési miniszter elment Kőbánya-Kispestre, és elszörnyedt, a MÁV-applikáció egyik funkciójáról pedig kijelentette, hogy az teljes baromság. ","shortLead":"A közlekedési miniszter elment Kőbánya-Kispestre, és elszörnyedt, a MÁV-applikáció egyik funkciójáról pedig...","id":"20241126_Teljes-baromsag-Lazar-Janos-MAV-online-jegyvasarlas-kobanya-kispest-Arato-Gergely","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6fcd3f8b-d2f3-4c8a-98a7-f21fd4e52018.jpg","index":0,"item":"dbb00cb7-fcfc-4c55-823f-8f7f2d899d26","keywords":null,"link":"/itthon/20241126_Teljes-baromsag-Lazar-Janos-MAV-online-jegyvasarlas-kobanya-kispest-Arato-Gergely","timestamp":"2024. november. 26. 14:39","title":"„Nyugalom! Nyugalom!” – mondta Lázár János a Kökin egy üvöltöző férfinak, akit az egész slepp ledermedve nézett","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"244727f3-a797-4078-a631-4a625a3dbe69","c_author":"Medvegy Gábor","category":"tudomany","description":"Călin Georgescu a közösségi platformon kampányolva ért el váratlan eredményt – a politikusok és a szakértők nem biztosak abban, hogy szabályosan.","shortLead":"Călin Georgescu a közösségi platformon kampányolva ért el váratlan eredményt – a politikusok és a szakértők nem...","id":"20241126_ep-tiktok-roman-elnokvalasztas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/244727f3-a797-4078-a631-4a625a3dbe69.jpg","index":0,"item":"8b518150-c0aa-466f-97a3-062a18453b19","keywords":null,"link":"/tudomany/20241126_ep-tiktok-roman-elnokvalasztas","timestamp":"2024. november. 26. 18:38","title":"Szőnyeg szélére állítanák az EP-ben a TikTok-vezért a román elnökválasztás miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ff98206b-43ca-491d-9481-3a4571c538f8","c_author":"Füstmentes","category":"brandchannel","description":"<strong>Már régóta nem vita tárgya, hogy a dohányzás ártalmas az egészségre. De azt már kevesebben tudják, hogy pontosan mi is az, ami a legtöbb problémát okozza a cigarettázás során. Ennek jártunk utána cikkünkben.</strong>","shortLead":"<strong>Már régóta nem vita tárgya, hogy a dohányzás ártalmas az egészségre. De azt már kevesebben tudják...","id":"20241126_Fustmentes-mutatjuk-mi-a-baj-a-fusttel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ff98206b-43ca-491d-9481-3a4571c538f8.jpg","index":0,"item":"4a43a8f2-ee38-45f7-a586-06b38b6e9ba7","keywords":null,"link":"/brandchannel/20241126_Fustmentes-mutatjuk-mi-a-baj-a-fusttel","timestamp":"2024. november. 27. 12:30","title":"Égető kérdések – mutatjuk, mi a baj a füsttel","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Füstmentes","c_partnerlogo":"5606d0d7-dfa6-418b-8c21-9f81d280bf53","c_partnertag":""},{"available":true,"c_guid":"aaf90b6f-4db7-471b-b2d8-08ae00652d45","c_author":"hvg.hu","category":"elet","description":"Az örökifjú lemezlovas arról is mesélt, hogy ’56-ban rálőttek. ","shortLead":"Az örökifjú lemezlovas arról is mesélt, hogy ’56-ban rálőttek. ","id":"20241127_Devenyi_Tibor_korhaz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/aaf90b6f-4db7-471b-b2d8-08ae00652d45.jpg","index":0,"item":"625cbf29-6776-4d95-8569-a701fdcacb43","keywords":null,"link":"/elet/20241127_Devenyi_Tibor_korhaz","timestamp":"2024. november. 27. 11:05","title":"\"Mindkét lábamban vasak vannak\" - Dévényi Tibor kórházban volt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"672da948-7cc9-4012-acd3-fcefbd134500","c_author":"HVG","category":"tudomany","description":"A Google már frissítette a Google Térkép alkalmazását, így a felhasználók nem tudják megadni az alkalmazásban, hol méri a sebességet a rendőrség.","shortLead":"A Google már frissítette a Google Térkép alkalmazását, így a felhasználók nem tudják megadni az alkalmazásban, hol méri...","id":"20241128_google-terkep-sebessegmeres-traffipax-jelentese","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/672da948-7cc9-4012-acd3-fcefbd134500.jpg","index":0,"item":"368a6531-0b5a-4586-b61c-e35d5d7eca6d","keywords":null,"link":"/tudomany/20241128_google-terkep-sebessegmeres-traffipax-jelentese","timestamp":"2024. november. 28. 09:07","title":"Kivették a traffipaxokat a Google Térképből, nem lehet többé jelenteni a sebességmérést","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7ac22e28-06ad-4855-a4d2-046faabcd228","c_author":"hvg.hu","category":"kultura","description":"„Amikor először mentem szavazni, azt sem tudtam, hogy kell rendesen kitölteni a szavazólapot” – emlékezett vissza.","shortLead":"„Amikor először mentem szavazni, azt sem tudtam, hogy kell rendesen kitölteni a szavazólapot” – emlékezett vissza.","id":"20241127_Hermanyi-Mariann-a-kozeleti-erdeklodesrol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7ac22e28-06ad-4855-a4d2-046faabcd228.jpg","index":0,"item":"ec02d0bd-9944-4f95-87b6-961f6484fd6b","keywords":null,"link":"/kultura/20241127_Hermanyi-Mariann-a-kozeleti-erdeklodesrol","timestamp":"2024. november. 27. 12:04","title":"Hermányi Mariann az aktív közéleti érdeklődéséről: az a furcsa, ha valaki nem foglalkozik ezzel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.
A Szabad Európa Intézet alapítója szerint részben jogosan haragudott rá a jobboldal a botránya után, de szerinte helyrehozhatatlan kárt nem okozott, elvégre a Fidesz 2022-ben is kétharmaddal nyert.