3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója az MVM

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Jól megadóztatták az OTP-t, így teljesítettek idén eddig Csányi Sándorék
Privátbankár.hu | 2025. november 7. 07:20
Közzétette az első három negyedévre vonatkozó üzleti adatai az OTP-csoport a Budapesti Értéktőzsde honlapján.
Vállalat Washingtonig szállt a hír: eredményben ugyanott áll a MOL, mint egy éve
Privátbankár.hu | 2025. november 7. 06:38
Erős harmadik negyedévet zárt a MOL-csoport, ugyanakkor az új kihívások tükrében a vállalat felülvizsgálta év végi eredmény előrejelzését – írja a vállalat a Budapesti Értéktőzsde honlapján megjelent tájékoztatóban.
Vállalat Trump vámjai elkaszálták a Nissant, az autógyártó a központját is eladja
Privátbankár.hu | 2025. november 6. 18:25
A Nissan Motor japán autógyártó jelentős veszteséggel zárta pénzügyi évének első felét a járműeladások csökkenése, a magas amerikai vámok miatt – közölte a cég csütörtöki jelentésében.
Vállalat Ezt tervezi a német bankóriás a Commerzbank gyenge eredménye után
Privátbankár.hu | 2025. november 6. 17:26
A Commerzbank, a második legnagyobb német bank adózott eredménye 7,9 százalékkal csökkent az idei harmadik negyedévben éves összevetésben – áll a cég csütörtöki közleményében.
Vállalat A bolgárok már a Lukoil finomítójának átvételére készülnek – de van benne csavar
Privátbankár.hu | 2025. november 6. 16:41
Bulgária jogszabályváltozást készít elő a Lukoil burgaszi finomítójának állami átvételére és értékesítésére.
Vállalat Fájó szerződésszegésre panaszkodik a Mol leányvállalata
Privátbankár.hu | 2025. november 6. 16:21
A szlovák Slovnaft szerint nem tud szerződés szerint szállítani a horvát Janaf.
Vállalat Csúcsra szállt az Emirates
Privátbankár.hu | 2025. november 6. 13:51
Az Emirates Group csütörtökön publikálta első féléves pénzügyi jelentését, így sorozatban a negyedik olyan féléves beszámolási időszakát zárta a cégcsoport, amikor történelmi csúcsot ért el a profit.
Vállalat Elutazott a két Orbán, de a Richter pozitívan látja a közeljövőt
Privátbankár.hu | 2025. november 6. 13:31
A negyedik negyedévben a működési eredményének javulására számít a Richter, így az árfolyamszűrt, tisztított EBIT (kamatfizetés és az adózás előtti eredmény) 8-10 százalékkal nőhet az év egészében.
Vállalat A bevétel nőtt, de a profit csökkent a magyar tőzsde egyik legfontosabb cégénél
Privátbankár.hu | 2025. november 6. 07:02
A forint erősödése sem jött jól a Richternek.
Vállalat Száguld a Ferrari
Privátbankár.hu | 2025. november 4. 18:15
A Ferrari olasz luxusautó-gyártó bevétele és nyeresége egyaránt nőtt a harmadik negyedévben éves összevetésben – derült ki a vállalat kedden közzétett jelentéséből.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG