Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"e6ecb3b5-d567-4f08-9856-b15050501bab","c_author":"hvg.hu","category":"gazdasag","description":"A vállalat állítása szerint a probléma megtalálásához volt szükséges, hogy a sérült vezeték tovább működjön.","shortLead":"A vállalat állítása szerint a probléma megtalálásához volt szükséges, hogy a sérült vezeték tovább működjön.","id":"20250428_Kozel-40-napig-folyhatott-az-olaj-Gardonynal-ugy-hogy-a-MOL-is-tudott-rola","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e6ecb3b5-d567-4f08-9856-b15050501bab.jpg","index":0,"item":"89e1d30d-b50d-4bba-89e8-bcdd68ace18c","keywords":null,"link":"/gazdasag/20250428_Kozel-40-napig-folyhatott-az-olaj-Gardonynal-ugy-hogy-a-MOL-is-tudott-rola","timestamp":"2025. április. 28. 06:43","title":"Közel 40 napig folyhatott az olaj Gárdonynál úgy, hogy a MOL is tudott róla","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"62e2b1fe-fcda-4cc6-a076-e6c0dd3daa48","c_author":"Cabrera Martin","category":"elet","description":"A résztvevők egy bringázhatóbb Budapestért demonstráltak.","shortLead":"A résztvevők egy bringázhatóbb Budapestért demonstráltak.","id":"20250426_Tobb-ezren-bicikliztek-a-fovarosban-kepeken-az-I-Bike-Budapest-felvonulas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/62e2b1fe-fcda-4cc6-a076-e6c0dd3daa48.jpg","index":0,"item":"4b3155b3-7aef-47b8-818c-1e8b77c2ba3a","keywords":null,"link":"/elet/20250426_Tobb-ezren-bicikliztek-a-fovarosban-kepeken-az-I-Bike-Budapest-felvonulas","timestamp":"2025. április. 26. 18:59","title":"Több ezren bicikliztek a fővárosban – nézegessen képeket az I Bike Budapest felvonulásról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c4388b62-6040-4a79-9e34-3408fc228499","c_author":"hvg.hu","category":"vilag","description":"Az ukrán elnök legutóbb még ennek az ellenkezőjét állította.","shortLead":"Az ukrán elnök legutóbb még ennek az ellenkezőjét állította.","id":"20250428_donald-trump-volodimir-zelenszkij-orosz-ukran-haboru-krim-felsziget","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c4388b62-6040-4a79-9e34-3408fc228499.jpg","index":0,"item":"519d948d-f020-4998-b315-17f6d90eeb39","keywords":null,"link":"/vilag/20250428_donald-trump-volodimir-zelenszkij-orosz-ukran-haboru-krim-felsziget","timestamp":"2025. április. 28. 09:39","title":"Trump szerint Zelenszkij hajlandó feladni a Krímet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e964b834-734d-48e9-ad5c-b97c5c2db38a","c_author":"Ligeti Nagy Tamás","category":"360","description":"Taffy Brodesser-Akner új regénye is egy lelépés története. ","shortLead":"Taffy Brodesser-Akner új regénye is egy lelépés története. ","id":"20250426_hvg-Taffy-Brodesser-Akner-A-Long-Island-i-kompromisszum-regeny-21-Szazad-Kiado","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e964b834-734d-48e9-ad5c-b97c5c2db38a.jpg","index":0,"item":"b03f4907-83d3-40b0-a33e-acf942decc16","keywords":null,"link":"/360/20250426_hvg-Taffy-Brodesser-Akner-A-Long-Island-i-kompromisszum-regeny-21-Szazad-Kiado","timestamp":"2025. április. 26. 16:15","title":"A kikötözős szex és a drogok után sikerül leszámolni a dibukkal? A Long Island-i kompromisszumból kiderül","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5abab67a-cab4-4fba-bb69-0a3915d52e2b","c_author":"hvg.hu","category":"vilag","description":"Marine Le Pent sikkasztás miatt ítélték el, a döntés hiába nem jogerős, a választásokon akkor sem indulhat jelen állás szerint.","shortLead":"Marine Le Pent sikkasztás miatt ítélték el, a döntés hiába nem jogerős, a választásokon akkor sem indulhat jelen állás...","id":"20250428_jordan-bardella-indulas-2027-francia-valasztasok-marine-le-pen-birosagi-itelet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5abab67a-cab4-4fba-bb69-0a3915d52e2b.jpg","index":0,"item":"c6ee1e8d-b2d1-4bf0-98c9-036501f46ba4","keywords":null,"link":"/vilag/20250428_jordan-bardella-indulas-2027-francia-valasztasok-marine-le-pen-birosagi-itelet","timestamp":"2025. április. 28. 12:16","title":"Bardella indulna Le Pen helyett a 2027-es francia választásokon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"58f784a4-1d7a-4364-ada3-ab6a142ec2d2","c_author":"Sztupa Melitta Boglárka","category":"kultura","description":"Tudósként ment oda, hogy megfigyelje őket, ám végül a vadállatok anyjává és a falka részévé vált. Simona Kossak az állatok társaságában olyasmit talált meg, amit az emberek közt addig sosem. Mesébe illő történetéről film készült, amelyet a jelenleg zajló Lengyel Filmtavaszon hazánkban is bemutatnak.","shortLead":"Tudósként ment oda, hogy megfigyelje őket, ám végül a vadállatok anyjává és a falka részévé vált. Simona Kossak...","id":"20250426_simona-kossak-Az-allatokkal-suttogo-boszorkany-aki-vedelmebe-vette-az-utolso-europai-oserdot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/58f784a4-1d7a-4364-ada3-ab6a142ec2d2.jpg","index":0,"item":"49007dab-d06e-43fc-adc0-62eea5e1b49b","keywords":null,"link":"/kultura/20250426_simona-kossak-Az-allatokkal-suttogo-boszorkany-aki-vedelmebe-vette-az-utolso-europai-oserdot","timestamp":"2025. április. 26. 18:00","title":"Az állatokkal suttogó boszorkány, aki védelmébe vette az utolsó európai őserdőt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d5decff6-b721-4033-bbe1-8c5d8bc9935a","c_author":"hvg.hu","category":"gazdasag.ingatlan","description":"Marton Zsolt váci püspök az érintett lelkipásztort átmeneti óvintézkedésként azonnali hatállyal eltiltotta minden nyilvános papi tevékenységtől.","shortLead":"Marton Zsolt váci püspök az érintett lelkipásztort átmeneti óvintézkedésként azonnali hatállyal eltiltotta minden...","id":"20250428_Vizsgalat-indult-a-Vaci-Egyhazmegye-egyik-papja-ellen-szexualis-visszaeles-miatt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d5decff6-b721-4033-bbe1-8c5d8bc9935a.jpg","index":0,"item":"54ecf524-3fb4-4500-89da-adf827df1b2b","keywords":null,"link":"/ingatlan/20250428_Vizsgalat-indult-a-Vaci-Egyhazmegye-egyik-papja-ellen-szexualis-visszaeles-miatt","timestamp":"2025. április. 28. 07:28","title":"Vizsgálat indult a Váci Egyházmegye egyik papja ellen szexuális visszaélés miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"710a527e-930c-4040-90b7-5f1ee77001ad","c_author":"hvg.hu/MTI","category":"kkv","description":"Harmadszor is megszerezte a felmentést az amerikai szankciók alól az orosz Gazprom Neft és a Gazprom többségi tulajdonában lévő szerb olajtársaság, a Naftna Industrija Srbije (NIS) – jelentette be Aleksandar Vucic szerb köztársasági elnök az Instagram közösségi oldalon szombaton.","shortLead":"Harmadszor is megszerezte a felmentést az amerikai szankciók alól az orosz Gazprom Neft és a Gazprom többségi...","id":"20250426_Megint-megkegyelmezett-a-szerbiai-Gazprom-cegnek-az-USA","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/710a527e-930c-4040-90b7-5f1ee77001ad.jpg","index":0,"item":"c2286cbf-da80-4a42-8e75-ff69bc71724a","keywords":null,"link":"/kkv/20250426_Megint-megkegyelmezett-a-szerbiai-Gazprom-cegnek-az-USA","timestamp":"2025. április. 26. 18:06","title":"Megint megkegyelmezett a szerbiai Gazprom-cégnek az USA","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.