Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7226485d-bb64-4409-8768-17e886b0b728","c_author":"HVG","category":"itthon","description":"Az országos rendőrfőkapitány elrendelte a rendőrség kommunikációs gyakorlatának felülvizsgálatát azt követően, hogy a belvárosi lakásában megölt nő ügyében a rendőrséget számonkérő Facebook-kommentelőket arrogáns stílusban osztotta ki a rendőrség oldalának moderátora.","shortLead":"Az országos rendőrfőkapitány elrendelte a rendőrség kommunikációs gyakorlatának felülvizsgálatát azt követően...","id":"20250205_rendorseg-belvarosi-halalos-lakastuz-bocsanatkeres","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7226485d-bb64-4409-8768-17e886b0b728.jpg","index":0,"item":"6dac917d-3385-40e6-974c-f9584255f6ce","keywords":null,"link":"/itthon/20250205_rendorseg-belvarosi-halalos-lakastuz-bocsanatkeres","timestamp":"2025. február. 05. 13:39","title":"Bocsánatot kért a rendőrség, amiért méltatlanul kommunikáltak a meggyilkolt japán nő ügyében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0ced2038-e45e-44af-a90d-6cfaedb60fdd","c_author":"hvg.hu","category":"itthon","description":"Közös előadó-művészeti céget alapított az énekesnő és Papp Máté Bence. ","shortLead":"Közös előadó-művészeti céget alapított az énekesnő és Papp Máté Bence. ","id":"20250205_Most-mar-hivatalosan-is-egy-a-ritmusa-Toth-Gabinak-es-parjanak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0ced2038-e45e-44af-a90d-6cfaedb60fdd.jpg","index":0,"item":"93bbcc3a-1ce7-41c2-adb0-424309587d8b","keywords":null,"link":"/itthon/20250205_Most-mar-hivatalosan-is-egy-a-ritmusa-Toth-Gabinak-es-parjanak","timestamp":"2025. február. 05. 12:33","title":"Most már hivatalosan is egy a ritmusa Tóth Gabinak és párjának","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c0fb444f-42ea-43d8-aedb-ea42d1c59406","c_author":"hvg.hu","category":"vilag","description":"A gyerekeknek az ukrán szélsőséges nacionalizmusból kell kérdésekre válaszolniuk, majd VR-szemüveget öltve kipróbálhatják, hogy milyen orosz katonaként részt venni az ukrajnai „különleges katonai műveletben”.","shortLead":"A gyerekeknek az ukrán szélsőséges nacionalizmusból kell kérdésekre válaszolniuk, majd VR-szemüveget öltve...","id":"20250206_vr-muzeum-oroszorszag-iskolak-haboru-propaganda","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c0fb444f-42ea-43d8-aedb-ea42d1c59406.jpg","index":0,"item":"819b096f-5605-4961-b5b3-51d8fb0c592c","keywords":null,"link":"/vilag/20250206_vr-muzeum-oroszorszag-iskolak-haboru-propaganda","timestamp":"2025. február. 06. 17:17","title":"VR-múzeumokban népszerűsítik Oroszországban a középiskolásoknak az ukrajnai háborút","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"721b8f68-38f3-454c-887a-bacf75e1e39c","c_author":"hvg360","category":"360","description":"Az amerikai elnök is téved, ha azt hiszi, a kormányok harc nélkül megadják magukat.","shortLead":"Az amerikai elnök is téved, ha azt hiszi, a kormányok harc nélkül megadják magukat.","id":"20250205_Economist-trump-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/721b8f68-38f3-454c-887a-bacf75e1e39c.jpg","index":0,"item":"95dc8a04-d55e-4bfc-abce-2663d09cc15d","keywords":null,"link":"/360/20250205_Economist-trump-lapszemle","timestamp":"2025. február. 05. 15:38","title":"Economist: A szövetségesek nem tudják a végtelenségig megbékíteni Trumpot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ae34ca11-b63c-4081-a113-a53194ff6926","c_author":"hvg.hu","category":"itthon","description":"A főpolgármester továbbra is küzd a Mini-Dubaj megépítése ellen, bár több kihívással is szembe kell néznie. ","shortLead":"A főpolgármester továbbra is küzd a Mini-Dubaj megépítése ellen, bár több kihívással is szembe kell néznie. ","id":"20250205_Karacsony-Gergely-Budapest-Fidesz-Mini-Dubaj","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ae34ca11-b63c-4081-a113-a53194ff6926.jpg","index":0,"item":"65bd3420-33bf-4f67-b26b-6916a8925e50","keywords":null,"link":"/itthon/20250205_Karacsony-Gergely-Budapest-Fidesz-Mini-Dubaj","timestamp":"2025. február. 05. 18:38","title":"Karácsony Gergely: Budapest nem Bindzsisztán","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d57b96a4-af06-43db-ab8f-5f5c69a85ef4","c_author":"HVG","category":"vilag","description":"Az ukrán elnök szerint ez már önmagában kompromisszum Ukrajna részéről.","shortLead":"Az ukrán elnök szerint ez már önmagában kompromisszum Ukrajna részéről.","id":"20250205_oroszorszag-ukrajna-volodimir-zelenszkij-vlagyimir-putyin-tuzszunet-targyalas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d57b96a4-af06-43db-ab8f-5f5c69a85ef4.jpg","index":0,"item":"b49d1e22-a358-46e7-a1ae-8688783a5c76","keywords":null,"link":"/vilag/20250205_oroszorszag-ukrajna-volodimir-zelenszkij-vlagyimir-putyin-tuzszunet-targyalas","timestamp":"2025. február. 05. 07:53","title":"Zelenszkij hajlandó leülni tárgyalni Putyinnal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"17495fe1-b0b1-4f47-8281-197dc30c45bd","c_author":"HVG","category":"vilag","description":"A közösségi médiában megosztott felvételek egyikén egy fegyveres alak is látható.","shortLead":"A közösségi médiában megosztott felvételek egyikén egy fegyveres alak is látható.","id":"20250205_svedorszag-orebro-lovoldozes-rendorseg-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/17495fe1-b0b1-4f47-8281-197dc30c45bd.jpg","index":0,"item":"a874bb20-b9ae-4e2c-bd95-9c5503713d1d","keywords":null,"link":"/vilag/20250205_svedorszag-orebro-lovoldozes-rendorseg-video","timestamp":"2025. február. 05. 11:22","title":"Nem megerősített hitelességű videók keringenek a svédországi lövöldözésről, menekülő emberekről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e60a59e5-71f7-41ad-9d9f-3aa11d51d590","c_author":"HVG","category":"tudomany","description":"Minden eddiginél valósághűbb tartalmakat képes készíteni akár egyetlen fénykép alapján az új kínai mesterséges intelligencia, az OmniHuman.","shortLead":"Minden eddiginél valósághűbb tartalmakat képes készíteni akár egyetlen fénykép alapján az új kínai mesterséges...","id":"20250205_bytedance-omnihuman-mesterseges-intetlligencia-video-generalasa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e60a59e5-71f7-41ad-9d9f-3aa11d51d590.jpg","index":0,"item":"6927d7c2-8605-4815-87b1-b6d9a2ec34eb","keywords":null,"link":"/tudomany/20250205_bytedance-omnihuman-mesterseges-intetlligencia-video-generalasa","timestamp":"2025. február. 05. 17:03","title":"Elképesztő videókat készít az új kínai mesterséges intelligencia, mutatjuk őket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.