Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"aec2311f-6554-4ddb-ba11-e356ed1f3c17","c_author":"hvg.hu","category":"gazdasag.ingatlan","description":"A Magyar Nemzeti Bank üvegtetejéről nyilatkozott a miniszterelnök. Lázár János szerint az összes jogszabályt betartották, jogszerű döntés volt, hogy kormányhatározat született az átépítésről.","shortLead":"A Magyar Nemzeti Bank üvegtetejéről nyilatkozott a miniszterelnök. Lázár János szerint az összes jogszabályt...","id":"20241127_orban-viktor-mnb-uvegteto-batonyi-peter","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/aec2311f-6554-4ddb-ba11-e356ed1f3c17.jpg","index":0,"item":"416cf97b-7566-483d-92ee-980457cba082","keywords":null,"link":"/ingatlan/20241127_orban-viktor-mnb-uvegteto-batonyi-peter","timestamp":"2024. november. 27. 13:19","title":"Orbán Viktor azt állítja, nála nem lehet kijárni semmit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2868bdbd-2a90-4440-aac9-ece3858d4b80","c_author":"hvg.hu","category":"gazdasag","description":"A Biden-kormány egy 680 millió dolláros fegyvereladási csomaggal támogatja Izraelt, miközben életbe lépett az amerikai közvetítésű tűzszünet Libanon és Izrael, valamint a Hezbollah között. ","shortLead":"A Biden-kormány egy 680 millió dolláros fegyvereladási csomaggal támogatja Izraelt, miközben életbe lépett az amerikai...","id":"20241128_usa-izrael-fegyverszallitmany-680-millio-dollar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2868bdbd-2a90-4440-aac9-ece3858d4b80.jpg","index":0,"item":"a29a6646-1a1e-4cab-b430-c426f0bf2cde","keywords":null,"link":"/gazdasag/20241128_usa-izrael-fegyverszallitmany-680-millio-dollar","timestamp":"2024. november. 28. 07:29","title":"Az Egyesült Államok újabb fegyvereladási csomagot hagyott jóvá Izrael számára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"abe2e5be-eeea-4744-ada0-dd0a81aca1e1","c_author":"hvg.hu","category":"elet","description":"Antal Árpád sepsiszentgyörgyi polgármester Facebook-oldalán üzent az énekes. ","shortLead":"Antal Árpád sepsiszentgyörgyi polgármester Facebook-oldalán üzent az énekes. ","id":"20241128_Bagossy-Brothers-Romania-valasztas-RMDSZ","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/abe2e5be-eeea-4744-ada0-dd0a81aca1e1.jpg","index":0,"item":"9e84bcff-93c8-4485-b493-d61226fa9c13","keywords":null,"link":"/elet/20241128_Bagossy-Brothers-Romania-valasztas-RMDSZ","timestamp":"2024. november. 28. 11:16","title":"A Bagossy Brothers frontembere videóban kampányol az RMDSZ-nek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0eac31f2-afb8-4778-b5f7-feee26d8844a","c_author":"hvg.hu","category":"kultura","description":"A brat abszolút favoritnak tűnt, de csendesen, szerényen beelőzte a demure. ","shortLead":"A brat abszolút favoritnak tűnt, de csendesen, szerényen beelőzte a demure. ","id":"20241126_az-ev-angol-szava-demure","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0eac31f2-afb8-4778-b5f7-feee26d8844a.jpg","index":0,"item":"ebbd0b41-d6d7-4400-9835-d2e92a25bbf1","keywords":null,"link":"/kultura/20241126_az-ev-angol-szava-demure","timestamp":"2024. november. 26. 16:02","title":"Megvan az év angol szava, és nem az, amitől hangos volt a nyár","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"114af415-f99c-4b08-bd9f-8518a0a079b9","c_author":"HVG","category":"tudomany","description":"Hamarosan akár egy robotkart is irányíthatnak azok, akik megkapták a Neuralink agyi chipjét – eddig ugyanis csak digitális eszközöket tudtak, mint például egy számítógép mutatóját.","shortLead":"Hamarosan akár egy robotkart is irányíthatnak azok, akik megkapták a Neuralink agyi chipjét – eddig ugyanis csak...","id":"20241126_neuralink-robotkar-agy-szamitogep-interfesz-chip-bci-engedely","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/114af415-f99c-4b08-bd9f-8518a0a079b9.jpg","index":0,"item":"c6419d9a-5e08-438e-a853-911c6cf39a25","keywords":null,"link":"/tudomany/20241126_neuralink-robotkar-agy-szamitogep-interfesz-chip-bci-engedely","timestamp":"2024. november. 26. 18:03","title":"Jöhet a Neuralink agyi chipje, amivel már robotkart is lehet gondolatokkal irányítani","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9565b2d1-566e-4072-92e6-f53c2fa56e52","c_author":"hvg.hu","category":"itthon","description":"Azután kezdték el ellenőrizni az új vízórákat a városban, hogy többen is panaszt tettek a vízfogyasztás megugrása miatt.","shortLead":"Azután kezdték el ellenőrizni az új vízórákat a városban, hogy többen is panaszt tettek a vízfogyasztás megugrása miatt.","id":"20241127_vizoraket-erd-pontossag-vizsgalat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9565b2d1-566e-4072-92e6-f53c2fa56e52.jpg","index":0,"item":"7b008fee-3a24-4ef4-9ba8-569da7046009","keywords":null,"link":"/itthon/20241127_vizoraket-erd-pontossag-vizsgalat","timestamp":"2024. november. 27. 07:58","title":"A vizsgált vízórák kétharmada megbukott Érden a pontossági vizsgálaton","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7131ba82-4373-425e-9a4e-c0240d6e4faa","c_author":"HVG","category":"vilag","description":"Az ENSZ-nagyköveti poszt várományosához bombakereső kutyákkal vonultak ki.","shortLead":"Az ENSZ-nagyköveti poszt várományosához bombakereső kutyákkal vonultak ki.","id":"20241127_trump-kormany-fenyegetesek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7131ba82-4373-425e-9a4e-c0240d6e4faa.jpg","index":0,"item":"1de8c0ff-3b07-42be-9f4d-d81fe125303c","keywords":null,"link":"/vilag/20241127_trump-kormany-fenyegetesek","timestamp":"2024. november. 27. 20:44","title":"Az FBI vizsgálja a Trump-kormány leendő tagjainak küldött fenyegetéseket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fa6d1f96-2057-4f50-b6ee-0b681b0db326","c_author":"hvg360","category":"360","description":"A tekintélyes német történész, Heinrich August Winkler szerint Trump győzelmével Európa elvesztette az USA-t, így viszont olyan felelősség hárul a kontinensre, amire nincs felkészülve.","shortLead":"A tekintélyes német történész, Heinrich August Winkler szerint Trump győzelmével Európa elvesztette az USA-t...","id":"20241128_A-vilagtortenelem-egyik-legveszelyesebb-szakaszanak-az-elejen-jarunk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fa6d1f96-2057-4f50-b6ee-0b681b0db326.jpg","index":0,"item":"f91b3c81-308a-4478-8b4b-a8ea626f81f1","keywords":null,"link":"/360/20241128_A-vilagtortenelem-egyik-legveszelyesebb-szakaszanak-az-elejen-jarunk","timestamp":"2024. november. 28. 07:30","title":"„A világtörténelem egyik legveszélyesebb szakaszának elején járunk”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
14 biztonsági rést találtak az egyik szoftverben, melyet több százezer cég használ
szerző:
hvg.hu
Tetszett a cikk?
A Kaspersky Lab szakembergárdája több, különböző súlyos sebezhetőséget talált a HASP (Hardware Against Software Piracy) rendszerében, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Világszerte a sérülékeny technológiával érintett rendszerek száma több százezerre tehető.
A szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicencek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.
Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A Kaspersky Lab szakértői azt találták, hogy telepítés után a szoftver a port 1947-et hozzáadja a Windows Firewall kivételek listájára anélkül, hogy erről értesítené a felhasználót és ezzel lehetővé teszi a távoli támadásokat.
A támadónak mindössze az 1947-es nyílt portot kell ellenőriznie a célzott hálózaton azért, hogy azonosíthassa a távolról irányítható számítógépeket – állapították meg a Kaspersky Lab ipari vezérlőrendszerek kibersürgősségi csapatának (ICS CERT) szakemberei. Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (még ha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.
ESET / Sicontact
A kutatók összesen 14 sebezhetőséget azonosítottak a szoftver összetevőiben, többek között DoS sebezhetőséget, és néhány olyat is, amely lehetővé teszi a támadónak a távoli szerverről indított támadásokat. ezek automatikusan képesek használni a rendszergazdajogokat, ami lehetővé teszi a támadóknak tetszőleges kódok végrehajtását. A szakemberek szerint minden észlelt sebezhetőség potenciálisan nagyon veszélyes lehet, és nagy veszteségeket okozhat a vállalkozásoknak és az ipari rendszereknek.
"Tekintettel arra, hogy milyen népszerű menedzsment rendszerről beszélünk, a lehetséges következmények skálája igen nagy" – mondta Vlagyimir Dascsenko, a kutatócsoport vezetője. "Mivel ezeket a tokeneket nemcsak nagyvállalati környezetben használják, hanem kritikus létesítmények esetén is távoli hozzáférések során nagyon szigorú szabályozással. A távoli hozzáférés azonban könnyen feltörhető köszönhetően a nemrég felfedezett sérülékenységnek, és ezzel óriási veszélynek vannak kitéve a kritikus infrastruktúrák hálózatai.”
Amint felfedezték a kutatók a sérülékenységet, azonnal értesítették az érintett szoftver gyártóját, valamint a vállalatokat, és kiadták a biztonsági javításokat.
A Kaspersky Lab ICS CERT minden lehetséges érintett vállalatnak azt javasolja, hogy telepítse a meghajtó legfrissebb illesztőprogramját, vagy lépjen kapcsolatba a gyártóval annak frissítése végett. Amíg ez megtörténik, érdemes lezárni az 1947-es portot, legalábbis a külső tűzfalon, ha ez nincs befolyással az üzleti folyamatokra.
A Szabad Európa Intézet alapítója szerint részben jogosan haragudott rá a jobboldal a botránya után, de szerinte helyrehozhatatlan kárt nem okozott, elvégre a Fidesz 2022-ben is kétharmaddal nyert.