Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"961808d0-d5f4-4302-bd81-fbfa1da79aff","c_author":"HVG","category":"cegauto","description":"Ez a szalonállapotú BMW 320i Coupé egészen a 90-es évek közepéig tekeri vissza az idő kerekét.","shortLead":"Ez a szalonállapotú BMW 320i Coupé egészen a 90-es évek közepéig tekeri vissza az idő kerekét.","id":"20250309_66-azaz-hatvan-kilometerrel-aruljak-ezt-a-remek-32-eves-kupe-bmw-t-e36","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/961808d0-d5f4-4302-bd81-fbfa1da79aff.jpg","index":0,"item":"7d1097e3-e354-4e7f-8e0f-1648c76cf704","keywords":null,"link":"/cegauto/20250309_66-azaz-hatvan-kilometerrel-aruljak-ezt-a-remek-32-eves-kupe-bmw-t-e36","timestamp":"2025. március. 09. 07:21","title":"66, azaz hatvanhat kilométerrel árulják ezt a remek 32 éves kupé BMW-t","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"26bdeff3-5f9d-4713-b21c-848130009521","c_author":"HVG","category":"kultura","description":"Eddig nem látott képeket osztott meg a Rihanna a nemzetközi nőnapon. A kozmetikai márkáját is sikeresen futtató, ünnepelt énekesnő azt írta, két gyereke születése volt élete legnagyszerűbb teljesítménye.","shortLead":"Eddig nem látott képeket osztott meg a Rihanna a nemzetközi nőnapon. A kozmetikai márkáját is sikeresen futtató...","id":"20250309_Rihanna-nonap-szules-fotok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/26bdeff3-5f9d-4713-b21c-848130009521.jpg","index":0,"item":"1066bb68-3fa8-4ca6-b3dd-9501fc60c80f","keywords":null,"link":"/kultura/20250309_Rihanna-nonap-szules-fotok","timestamp":"2025. március. 09. 14:53","title":"Rihanna sosem látott szülés utáni fotóival ünnepelte a nőnapot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"93bfe826-3dd6-4e27-bba5-bcd592c7c6c6","c_author":"HVG","category":"kkv","description":"Ötéves szerződést kötött a Liverpool és az Adidas, augusztustól már nem a Nike szállítja a sportfelszerelést a klubnak.","shortLead":"Ötéves szerződést kötött a Liverpool és az Adidas, augusztustól már nem a Nike szállítja a sportfelszerelést a klubnak.","id":"20250310_adidas-nike-liverpool","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/93bfe826-3dd6-4e27-bba5-bcd592c7c6c6.jpg","index":0,"item":"3468e3f7-b865-4ac9-8ba8-37b11d2552a1","keywords":null,"link":"/kkv/20250310_adidas-nike-liverpool","timestamp":"2025. március. 10. 15:52","title":"Évi 60 millió fontért újra Adidast húz a Liverpool","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f1c9f47b-03b0-42ca-9080-53617e1a4ab1","c_author":"HVG","category":"cegauto","description":"Fényhidat kapott és egyedi gúnyába bújt az új Skoda Octavia legerősebb verziója.","shortLead":"Fényhidat kapott és egyedi gúnyába bújt az új Skoda Octavia legerősebb verziója.","id":"20250310_ime-a-legujabb-skoda-octavia-rs-rendorauto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f1c9f47b-03b0-42ca-9080-53617e1a4ab1.jpg","index":0,"item":"f4864d5d-4837-4f63-8fd3-6263b6a98f96","keywords":null,"link":"/cegauto/20250310_ime-a-legujabb-skoda-octavia-rs-rendorauto","timestamp":"2025. március. 10. 07:21","title":"Íme a legújabb Skoda Octavia RS rendőrautó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"721fbaab-de01-4c64-be16-8227f6ca6b14","c_author":"hvg.hu","category":"elet","description":"A színész szerint semmi sem öregít jobban, mintha egy idősebb férfi festeti a haját, de komoly szakmai okai voltak annak, hogy ő így tett.","shortLead":"A színész szerint semmi sem öregít jobban, mintha egy idősebb férfi festeti a haját, de komoly szakmai okai voltak...","id":"20250310_George-Clooney-ezust-roka-haj-osz-haj-barna-haj-befestette","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/721fbaab-de01-4c64-be16-8227f6ca6b14.jpg","index":0,"item":"7d0acbb2-0f63-4843-9427-010bc30bae01","keywords":null,"link":"/elet/20250310_George-Clooney-ezust-roka-haj-osz-haj-barna-haj-befestette","timestamp":"2025. március. 10. 15:15","title":"Már semmi nem a régi: George Clooney befestette ősz haját egy szerep miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"79b37bf6-e60b-428c-a000-ca3b42d3673c","c_author":"hvg.hu","category":"itthon","description":"Az önkormányzatok mellett az OTP Bank és az MBH Bank lehet a legnagyobb vesztese annak az új kormányzati ötletnek, amely szerint a településeknek a Magyar Államkincstárnál kell majd tartaniuk a pénzük nagy részét. A bankok 900-1000 milliárd forintnyi bankbetétet veszíthetnek el, emiatt viszont az önkormányzatoknak is drágulhat a bankolás. A Magyar Önkormányzatok Szövetsége szerint alkotmányellenes lehet az intézkedés, ami ráadásul akadályozná a napi munkát is. ","shortLead":"Az önkormányzatok mellett az OTP Bank és az MBH Bank lehet a legnagyobb vesztese annak az új kormányzati ötletnek...","id":"20250310_onkromanyzat-allamkincstar-mbh-otp-betet-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/79b37bf6-e60b-428c-a000-ca3b42d3673c.jpg","index":0,"item":"f588c019-b41b-46fc-8418-2a716834da39","keywords":null,"link":"/itthon/20250310_onkromanyzat-allamkincstar-mbh-otp-betet-ebx","timestamp":"2025. március. 10. 05:30","title":"Drágább számlavezetést, a bankoknak ezermilliárdnyi betétkiesést és az önkormányzati munka akadozását okozhatja a kormány új terve","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a8a8cddf-68e0-40ff-8879-4c84615e0c1d","c_author":"HVG","category":"itthon","description":"A jogszabály szerint azok léphetnek be a száj- és körömfájás által sújtott területre, akik részt vesznek az állatok gyógyításában, vagy ellátásában.","shortLead":"A jogszabály szerint azok léphetnek be a száj- és körömfájás által sújtott területre, akik részt vesznek az állatok...","id":"20250310_hadhazy-akos-orban-kisbajcs-szaj-es-koromfajas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a8a8cddf-68e0-40ff-8879-4c84615e0c1d.jpg","index":0,"item":"39d66136-c25a-4f6d-a508-9897257a3145","keywords":null,"link":"/itthon/20250310_hadhazy-akos-orban-kisbajcs-szaj-es-koromfajas-ebx","timestamp":"2025. március. 10. 16:36","title":"Hadházy szerint Orbánt be se engedték a járvánnyal küzdő kisbajcsi állattartó telepre, hiába öltözött be","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3d5d27f8-827e-4868-ae58-1d3e5c4ca8ed","c_author":"HVG","category":"tudomany","description":"Az iOS 18 egyik legfontosabb újítása lett volna a sokkal többre képes Siri, ám most már biztos, hogy legjobb esetben is csak az iOS 19 fedélzetén fut majd be a megújult asszisztens.","shortLead":"Az iOS 18 egyik legfontosabb újítása lett volna a sokkal többre képes Siri, ám most már biztos, hogy legjobb esetben is...","id":"20250310_apple-megujult-siri-fejlesztes-keses-nyilatkozat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3d5d27f8-827e-4868-ae58-1d3e5c4ca8ed.jpg","index":0,"item":"6245a6ce-9690-4955-9416-157a1d812039","keywords":null,"link":"/tudomany/20250310_apple-megujult-siri-fejlesztes-keses-nyilatkozat","timestamp":"2025. március. 10. 12:03","title":"Az Apple beismerte: nem áll jól az egyik legnagyobb újdonság fejlesztésével","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Minden PC veszélyben? Kapitális sebezhetőségekre bukkantak az illesztőprogramokban
szerző:
hvg.hu
Tetszett a cikk?
A felhasználó természetesen próbálja meg minden eszközzel megvédeni a számítógépét a támadásoktól, no de mi van akkor, ha épp a legnevesebb hardvergyártók által kínált és a Microsoft által is hitelesített illesztőprogramok sodorják veszélybe a gépét?
Komoly aggályainak adott hangot az Eclypsium nevű biztonsági cég, miután kiderítette, hogy legalább 20 különféle nagynevű szállító több mint 40 illesztőprogramját komoly sebezhetőségek terhelik, és elvileg támadásoknak teszik ki az operációs rendszert. (A megnevezett cégek között olyanok vannak, mint az Intel, a Toshiba, a Huawei, az AMD, az Nvidia.) A sebezhető illesztőprogramok (amelyek hozzáférést adnak a rendszer BIOS-hoz, valamint a rendszer összetevőihez a firmware frissítése, a diagnosztika futtatása vagy az összetevő opcióinak testre szabása céljából) lehetővé teszik a támadók számára, hogy a rendszer kezeléséhez használt eszközöket erőteljes fenyegetésekké alakítsák át – írja Screwed Drivers című közleményében az Eclypsium.
Eclypsium
A felhasználói térben futó bármilyen rosszindulatú program megkerülheti az áldozat gépén a sérülékeny illesztőprogramot, és felhasználhatja annak érdekében, hogy átvegye az irányítást a rendszer felett. A probléma az eszköz összetevőire is kiterjed, ugyanis néhány sebezhető illesztőprogram grafikus kártyákkal, hálózati adapterekkel, merevlemezekkel és egyéb eszközökkel működik együtt. Az ezekre kerülő malware-ek pedig képesek a tárolt, megjelenített vagy elküldött adatok olvasására, írására vagy átirányítására.
Ami még rosszabb, valamennyi szóban forgó illesztőprogram megbízható gyártótól származik, és a Microsoft is hitelesítette ezeket. Mind a redmondiaknak, mind a harmadik félként szereplő gyártóknak ébereknek kell lenniük az ilyen típusú sebezhetőségek miatt – javasolják a kutatók.
A felvetődött problémák a Microsoft Windows összes modern verziójára vonatkoznak, és jelenleg nincsen olyan univerzális mechanizmus, ami megakadályozná, hogy a gép betöltse az egyik ismert, rossz illesztőprogramot. A felhasználók egy részének némi védelmet nyújthatnak a csoportszabályok, illetve a Windows Pro, a Windows Enterprise és a Windows Server más speciális funkciói.
Mindenesetre készüljünk fel arra, hogy rengeteg új illesztőprogram érkezik majd az elkövetkező hetekben és hónapokban, ahogy a vállalatok javítják a sérülékenységeket (az Intel és a Huawei például már meg is tette ezt). Mindeközben bízzunk abban, hogy valóban az Eclypsium fehérkalapos hackerei voltak az elsők, akik felfigyeltek a sérülékenységekre.