Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"55d2a88c-8030-4532-9276-ee9f38f46066","c_author":"HVG","category":"gazdasag.ingatlan","description":"Az ingatlan tulajdonosa Orbán Balázs volt cége.","shortLead":"Az ingatlan tulajdonosa Orbán Balázs volt cége.","id":"20250613_Kepeken-Orban-Balazs-aposanak-tobb-szazmillio-forintos-Balaton-parti-villaja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/55d2a88c-8030-4532-9276-ee9f38f46066.jpg","index":0,"item":"9f29a41e-98ea-44dd-98c8-fe232c7dae87","keywords":null,"link":"/ingatlan/20250613_Kepeken-Orban-Balazs-aposanak-tobb-szazmillio-forintos-Balaton-parti-villaja","timestamp":"2025. június. 13. 10:44","title":"Képeken Orbán Balázs apósának több száz millió forintos Balaton-parti villája","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"54aa1227-c007-4ae2-aec5-b105ada715d1","c_author":"HVG","category":"elet","description":"Öt éve baráti vacsora, négy éve pedig közös mozi – ahhoz képest, hogy nem voltak barátok, Gulyás és Magyar gyakran összefutott.","shortLead":"Öt éve baráti vacsora, négy éve pedig közös mozi – ahhoz képest, hogy nem voltak barátok, Gulyás és Magyar gyakran...","id":"20250613_gulyas-gergely-magyar-peter-elkXrtuk-premier-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/54aa1227-c007-4ae2-aec5-b105ada715d1.jpg","index":0,"item":"f371f519-ab85-41cb-aab5-c7189525a338","keywords":null,"link":"/elet/20250613_gulyas-gergely-magyar-peter-elkXrtuk-premier-ebx","timestamp":"2025. június. 13. 15:05","title":"Miközben Gulyás Gergely azt állítja, hogy 2018 óta nem barátok Magyar Péterrel, négy éve együtt ültek az ElkXrtuk premierjén","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c613a379-a758-4704-b611-e23ee542a68f","c_author":"HVG","category":"itthon","description":"A rendőrség szerint nem politikai okai vannak annak, hogy fenyítették és leváltották a munkatársukat.","shortLead":"A rendőrség szerint nem politikai okai vannak annak, hogy fenyítették és leváltották a munkatársukat.","id":"20250613_rendorseg-szentendre-megafonos-lelkesz-bilincs-orsparancsnok-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c613a379-a758-4704-b611-e23ee542a68f.jpg","index":0,"item":"fd2771a6-2e2e-4f7a-8ba8-efd5ce012b3c","keywords":null,"link":"/itthon/20250613_rendorseg-szentendre-megafonos-lelkesz-bilincs-orsparancsnok-ebx","timestamp":"2025. június. 13. 10:28","title":"A rendőrség szerint szakmai hibák miatt váltották le a megafonos lelkészt bilincsben előállító őrsparancsnokot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"89c53b00-0537-4952-8f8a-30db03ed3d56","c_author":"HVG","category":"vilag","description":"Amerika és Irán vasárnap ülne asztalhoz az atomprogramról szóló tárgyalások következő körében. Úgy tűnik, ezen az izraeli támadás sem változtat.","shortLead":"Amerika és Irán vasárnap ülne asztalhoz az atomprogramról szóló tárgyalások következő körében. Úgy tűnik, ezen...","id":"20250613_iran-usa-atomprogram-targyalas-izrael-tamadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/89c53b00-0537-4952-8f8a-30db03ed3d56.jpg","index":0,"item":"4e250f2d-c5dc-4fd3-911e-2e1aeca7cbce","keywords":null,"link":"/vilag/20250613_iran-usa-atomprogram-targyalas-izrael-tamadas","timestamp":"2025. június. 13. 10:05","title":"Az izraeli támadás ellenére folytatódhatnak a tárgyalások az iráni atomprogramról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5cfc619b-3bed-483b-8655-a936ff3d349a","c_author":"Generali","category":"brandcontent","description":"Inspiráció és marketingérték – ezek miatt értékesek azok a pályázatok, amelyeken a Grapoila is rendre megméretteti magát. A hidegen sajtolt olajairól, natúr élelmiszereiről és kozmetikai termékeiről ismert vállalat a Generali EnterPrize díját is elhozta 2021-ben, és azóta a verseny zsűrijének is tagja. A pályázat célja, hogy támogassa a kis- és középvállalkozásokat a különböző fenntarthatósági kezdeményezésekben. Az idei kiírásra június 13-ig lehet jelentkezni – ennek apropóján a Grapoila tulajdonos-ügyvezetője, Pinczés Marianna saját tapasztalatait és tanácsait is megosztotta velünk.","shortLead":"Inspiráció és marketingérték – ezek miatt értékesek azok a pályázatok, amelyeken a Grapoila is rendre megméretteti...","id":"20250513_generali_enterprize_KKV_palyazat_fenntarthatosag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5cfc619b-3bed-483b-8655-a936ff3d349a.jpg","index":0,"item":"41a9f5c0-27e5-416c-9857-61253a183ccf","keywords":null,"link":"/brandcontent/20250513_generali_enterprize_KKV_palyazat_fenntarthatosag","timestamp":"2025. június. 14. 19:30","title":"A bortermelés melléktermékének felhasználásból csinált sikeres vállalkozást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f5eac60d-45ed-4152-875f-86a7d2f52ba0","c_author":"HVG","category":"itthon","description":"A Kúria új vizsgálatra kötelezte a hatóságot, amely újfent tiltó határozatot hozott.","shortLead":"A Kúria új vizsgálatra kötelezte a hatóságot, amely újfent tiltó határozatot hozott.","id":"20250613_rendorseg-kuria-pride-szivarvanyos-tuntetes-tilto-hatarozat-tiltas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f5eac60d-45ed-4152-875f-86a7d2f52ba0.jpg","index":0,"item":"c18bacba-2e01-4206-9396-bfbf5ac22e79","keywords":null,"link":"/itthon/20250613_rendorseg-kuria-pride-szivarvanyos-tuntetes-tilto-hatarozat-tiltas-ebx","timestamp":"2025. június. 13. 14:11","title":"Ismét megtiltotta a rendőrség a Pride napjára szervezett szivárványos tüntetést","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"71cc8148-b685-4288-9c0b-07447c4ab83a","c_author":"HVG","category":"vilag","description":"Két ország, amelyek közül egyik sem ismeri el, hogy van atom… Fegyvere talán még pont nem. De az egyik most bombázza le a másikat. Amerika közben tárgyalna. Nagy Gábort, a HVG vezető szerkesztőjét Kacskovics Mihály Béla kérdezte.","shortLead":"Két ország, amelyek közül egyik sem ismeri el, hogy van atom… Fegyvere talán még pont nem. De az egyik most bombázza le...","id":"20250613_Fulke-podcast-Nagy-Gabor-Izrael-Iran-haboru-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/71cc8148-b685-4288-9c0b-07447c4ab83a.jpg","index":0,"item":"8251d268-307b-4778-856b-03b56e306fee","keywords":null,"link":"/vilag/20250613_Fulke-podcast-Nagy-Gabor-Izrael-Iran-haboru-ebx","timestamp":"2025. június. 13. 17:29","title":"Izraeli bombák az iráni atomra – Miért indult újabb háború a Közel-Keleten?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6dc43cd5-f5f7-4e26-89e3-3b369a8331d1","c_author":"hvg.hu","category":"vilag","description":"Nem kell nukleáris szennyezéstől tartani Irán szerint az Izrael által indított támadások következményeként. Az IDF újabb iráni katonai vezetőket ölt meg, és az atomtudós, valamint civil áldozatok száma is egyre nő. Teherán kemény választ adott szombatra virradóra, több száz drónt és rakétát küldött Izrael felé, és bár ezek többségét az izraeli légvédelem ártalmatlanította, szombaton már halálos áldozatokról és több tucatnyi sérültről adtak hírt. ","shortLead":"Nem kell nukleáris szennyezéstől tartani Irán szerint az Izrael által indított támadások következményeként. Az IDF...","id":"20250614_Iran-Izrael-haboru-tamadas-dron-raketa-percrol-percre-elo-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6dc43cd5-f5f7-4e26-89e3-3b369a8331d1.jpg","index":0,"item":"8b2026af-94ec-40cc-b62f-544ea6b83ced","keywords":null,"link":"/vilag/20250614_Iran-Izrael-haboru-tamadas-dron-raketa-percrol-percre-elo-ebx","timestamp":"2025. június. 14. 06:39","title":"Teherán a Hormuzi-szoros lezárását fontolgatja, megszólalt Netanjahu – a háború második napja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.