Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7b1d98e8-9ce8-4273-8879-8281c074d169","c_author":"HVG","category":"itthon","description":"Hankó Balázs miniszter szerint már fogalmazzák a törvényjavaslatot, amely jövőre lép életbe.","shortLead":"Hankó Balázs miniszter szerint már fogalmazzák a törvényjavaslatot, amely jövőre lép életbe.","id":"20250309_szja-mentesseg-30-ev-alatti-anyaknak-is-osztogatas-csaladi-tamogatas-adocsokkentes-gazdasag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7b1d98e8-9ce8-4273-8879-8281c074d169.jpg","index":0,"item":"daa3f93a-0aa7-4f97-bfd8-2c70986f3718","keywords":null,"link":"/itthon/20250309_szja-mentesseg-30-ev-alatti-anyaknak-is-osztogatas-csaladi-tamogatas-adocsokkentes-gazdasag","timestamp":"2025. március. 09. 11:00","title":"Kiterjesztik az szja-mentességet minden 30 év alatti anyára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3a41a081-0aed-427d-b0fe-34aeabae091a","c_author":"HVG","category":"itthon","description":"Ezzel segítette a reformátusok szerint az állam a Károli Egyetem fejlesztését. A telket egy közelebbről meg nem nevezett ferencvárosi ingatlanra cserélték, szerintük azonos értékben.","shortLead":"Ezzel segítette a reformátusok szerint az állam a Károli Egyetem fejlesztését. A telket egy közelebbről meg nem...","id":"20250309_reformatus-ingatlanmutyi-reakcio-hegyvideki-telek-ix-keruleti-epulet-karoli-gaspar-reformatus-egyetem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3a41a081-0aed-427d-b0fe-34aeabae091a.jpg","index":0,"item":"d284c03b-550e-4c63-a736-860967045adb","keywords":null,"link":"/itthon/20250309_reformatus-ingatlanmutyi-reakcio-hegyvideki-telek-ix-keruleti-epulet-karoli-gaspar-reformatus-egyetem","timestamp":"2025. március. 09. 13:40","title":"Reagáltak Balog Zoltánék az ingatlanmutyis vádakra: pénz helyett kapták a hegyvidéki telket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"00f2517f-fe0a-4ae6-be14-890e1da5dfdc","c_author":"HVG","category":"cegauto","description":"Itt a megoldás azok számára, akik egy kicsit a Brabus G-osztályéhoz hasonló külsejű Land Cruisert szeretnének maguknak.","shortLead":"Itt a megoldás azok számára, akik egy kicsit a Brabus G-osztályéhoz hasonló külsejű Land Cruisert szeretnének maguknak.","id":"20250310_alaposan-felmorcositott-uj-toyota-land-cruiser-wald-tuning","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/00f2517f-fe0a-4ae6-be14-890e1da5dfdc.jpg","index":0,"item":"2eb6cb92-40f6-4105-8126-b0c205624d10","keywords":null,"link":"/cegauto/20250310_alaposan-felmorcositott-uj-toyota-land-cruiser-wald-tuning","timestamp":"2025. március. 10. 06:41","title":"Alaposan felmorcosították az új Toyota Land Cruisert","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cb6a7f21-868b-4783-8cd5-421df11f89f2","c_author":"HVG","category":"itthon","description":"Kövér László azért büntette meg a képviselőt, mert Orbán Viktor egy régi beszédét bejátszotta a parlamentben.","shortLead":"Kövér László azért büntette meg a képviselőt, mert Orbán Viktor egy régi beszédét bejátszotta a parlamentben.","id":"20250310_momentum-hadhazy-akos-buntetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cb6a7f21-868b-4783-8cd5-421df11f89f2.jpg","index":0,"item":"e63fb687-4e0a-494e-8505-e739f7ed9b96","keywords":null,"link":"/itthon/20250310_momentum-hadhazy-akos-buntetes","timestamp":"2025. március. 10. 11:34","title":"A Momentum beszáll Hadházy Ákos 7 milliós büntetésének kifizetésébe","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7098b695-27e0-401e-af4d-3cd30331d19d","c_author":"HVG","category":"cegauto","description":"Nem rajtuk múlt, hogy nem történtek balesetek.","shortLead":"Nem rajtuk múlt, hogy nem történtek balesetek.","id":"20250310_Ket-autos-akik-ugy-kozlekednek-mintha-nem-lenne-holnap-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7098b695-27e0-401e-af4d-3cd30331d19d.jpg","index":0,"item":"abff3bfd-a2d5-4076-b863-78b93e8e3ee1","keywords":null,"link":"/cegauto/20250310_Ket-autos-akik-ugy-kozlekednek-mintha-nem-lenne-holnap-video","timestamp":"2025. március. 10. 08:31","title":"Két autós, akik úgy közlekednek, mintha nem lenne holnap – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7a54a189-db80-4890-a448-b911a86d0fb8","c_author":"Keresztes Imre","category":"360","description":"A kongói anarchia gyökerei jól tetten érhetők az M23 lázadó tuszi csoport kérlelhetetlen vezérének, Szultani Makengának az életútján.","shortLead":"A kongói anarchia gyökerei jól tetten érhetők az M23 lázadó tuszi csoport kérlelhetetlen vezérének, Szultani Makengának...","id":"20250309_hvg-szultani-makenga-kongo-kontur-vereskezu-hadur","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7a54a189-db80-4890-a448-b911a86d0fb8.jpg","index":0,"item":"47b1391b-4340-4b71-a4ef-41bb599b2d48","keywords":null,"link":"/360/20250309_hvg-szultani-makenga-kongo-kontur-vereskezu-hadur","timestamp":"2025. március. 09. 11:15","title":"Véletlenül lett katona, véreskezű hadurat csinált belőle több afrikai háború","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8995a28-d774-43a1-9b01-9073ca401719","c_author":"HVG","category":"cegauto","description":"Nem vette észre quadozás közben a veszélyt.","shortLead":"Nem vette észre quadozás közben a veszélyt.","id":"20250310_villanypasztor-zsinor-miatt-balesetet-12-eves-fiu","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8995a28-d774-43a1-9b01-9073ca401719.jpg","index":0,"item":"dd680a0a-2631-40db-8bf5-ee13090542a9","keywords":null,"link":"/cegauto/20250310_villanypasztor-zsinor-miatt-balesetet-12-eves-fiu","timestamp":"2025. március. 10. 09:58","title":"Kifeszített villanypásztorzsinór miatt szenvedett súlyos balesetet egy 12 éves fiú","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dde0630a-b726-4a5b-928a-59fa4b274cd8","c_author":"CIB Bank ","category":"brandcontent","description":"Hogyan állnak manapság a magyarok a befektetésekkel? Melyek a legnépszerűbb eszközosztályok és miért? Hogyan épül fel egy olyan banki szolgáltatás, melynek célja a prémium ügyfélkör számára kiemelt figyelmet és személyre szabott lehetőségeket biztosítson? És mitől lesz igazán értékes ez a mindennapokban? Vasas Norberttel, a CIB Bank Prémium és Privát Banki Szegmens Menedzsment vezetőjével beszélgettünk.","shortLead":"Hogyan állnak manapság a magyarok a befektetésekkel? Melyek a legnépszerűbb eszközosztályok és miért? Hogyan épül fel...","id":"20250310_Megtakaritas-befektetes-CIB-Bank-Magnifica-interju-Vasas-Nortbert","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dde0630a-b726-4a5b-928a-59fa4b274cd8.jpg","index":0,"item":"337d1718-bcad-4fc6-8374-67a1d8dd0082","keywords":null,"link":"/brandcontent/20250310_Megtakaritas-befektetes-CIB-Bank-Magnifica-interju-Vasas-Nortbert","timestamp":"2025. március. 10. 11:30","title":"Egyre többen tesznek félre, de még mindig kevesen merik azt befektetni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Minden PC veszélyben? Kapitális sebezhetőségekre bukkantak az illesztőprogramokban
szerző:
hvg.hu
Tetszett a cikk?
A felhasználó természetesen próbálja meg minden eszközzel megvédeni a számítógépét a támadásoktól, no de mi van akkor, ha épp a legnevesebb hardvergyártók által kínált és a Microsoft által is hitelesített illesztőprogramok sodorják veszélybe a gépét?
Komoly aggályainak adott hangot az Eclypsium nevű biztonsági cég, miután kiderítette, hogy legalább 20 különféle nagynevű szállító több mint 40 illesztőprogramját komoly sebezhetőségek terhelik, és elvileg támadásoknak teszik ki az operációs rendszert. (A megnevezett cégek között olyanok vannak, mint az Intel, a Toshiba, a Huawei, az AMD, az Nvidia.) A sebezhető illesztőprogramok (amelyek hozzáférést adnak a rendszer BIOS-hoz, valamint a rendszer összetevőihez a firmware frissítése, a diagnosztika futtatása vagy az összetevő opcióinak testre szabása céljából) lehetővé teszik a támadók számára, hogy a rendszer kezeléséhez használt eszközöket erőteljes fenyegetésekké alakítsák át – írja Screwed Drivers című közleményében az Eclypsium.
Eclypsium
A felhasználói térben futó bármilyen rosszindulatú program megkerülheti az áldozat gépén a sérülékeny illesztőprogramot, és felhasználhatja annak érdekében, hogy átvegye az irányítást a rendszer felett. A probléma az eszköz összetevőire is kiterjed, ugyanis néhány sebezhető illesztőprogram grafikus kártyákkal, hálózati adapterekkel, merevlemezekkel és egyéb eszközökkel működik együtt. Az ezekre kerülő malware-ek pedig képesek a tárolt, megjelenített vagy elküldött adatok olvasására, írására vagy átirányítására.
Ami még rosszabb, valamennyi szóban forgó illesztőprogram megbízható gyártótól származik, és a Microsoft is hitelesítette ezeket. Mind a redmondiaknak, mind a harmadik félként szereplő gyártóknak ébereknek kell lenniük az ilyen típusú sebezhetőségek miatt – javasolják a kutatók.
A felvetődött problémák a Microsoft Windows összes modern verziójára vonatkoznak, és jelenleg nincsen olyan univerzális mechanizmus, ami megakadályozná, hogy a gép betöltse az egyik ismert, rossz illesztőprogramot. A felhasználók egy részének némi védelmet nyújthatnak a csoportszabályok, illetve a Windows Pro, a Windows Enterprise és a Windows Server más speciális funkciói.
Mindenesetre készüljünk fel arra, hogy rengeteg új illesztőprogram érkezik majd az elkövetkező hetekben és hónapokban, ahogy a vállalatok javítják a sérülékenységeket (az Intel és a Huawei például már meg is tette ezt). Mindeközben bízzunk abban, hogy valóban az Eclypsium fehérkalapos hackerei voltak az elsők, akik felfigyeltek a sérülékenységekre.