3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Régóta nem volt ennyire gyenge éve a BYD-nak
Privátbankár.hu | 2026. március 27. 18:25
A kínai autógyártó eredménye alulmúlta az elemzői várakozásokat, és piacvezető szerepük is megingott az országban. Eközben van olyan kínai versenytárs, aki jókora profitnövekedésről számolt be.
Vállalat Reagált a 4iG vezetője a befektetői aggodalmakra és a részvényárfolyam hullámvölgyére
Privátbankár.hu | 2026. március 27. 15:31
Kedvezőtlen uniós döntés született a magyar SAFE-programról, ez után gyorsult fel a 4iG-részvények értékének csökkenése. Jászai Gellért arról is beszélt, befolyásolja-e a magyar választások előtti várakozás az árfolyamot.
Vállalat Megint vizsgálatot indított a Wizz Air ellen a versenyhivatal
Privátbankár.hu | 2026. március 27. 12:30
A Gazdasági Versenyhivatal (GVH) utóvizsgálatot rendelt el a Wizz Air-nél.
Vállalat Hatalmas energiatároló átadás Tiszaújvárosban
Privátbankár.hu | 2026. március 26. 17:40
A Mol Petrolkémia átadta Kelet-Magyarország legnagyobb, 40 megawattóra energiatárolási kapacitású villamosenergia-tároló rendszerét csütörtökön.
Vállalat Debrecent Isztambullal köti össze a Wizz Air
Privátbankár.hu | 2026. március 26. 16:40
Ezzel tovább bővül a Debrecenből elérhető úticélok száma a fapados légitársaság kínálatában.
Vállalat A pornóoldalakat vizsgálják az EU hatóságai
Privátbankár.hu | 2026. március 26. 16:00
Az uniós szabályozók csütörtökön közölték, hogy a Pornhub, a Stripchat, az XNXX és az XVideos felnőtt tartalom platformokat azzal vádolják, hogy megsértették az uniós szabályokat, mivel pornográf tartalmakhoz engedték hozzáférést gyermekeknek az oldalaikon.
Vállalat Lezárult a nagy összeolvadás, külföldi terveit is felfedte az MBH
Imre Lőrinc | 2026. március 26. 14:30
Végleg lezárult az elmúlt 5 év konszolidációs folyamata az MBH Banknál, amely során három magyarországi pénzintézet olvadt össze. Eközben az ügyfélállomány jelentősen bővült és már a külföldi terjeszkedés a következő cél – hangzott el az MBH 2025-ös pénzügyi eredményeit bemutató sajtótájékoztatón.
Vállalat Megvan, ki lesz az Alteo új vezérigazgató-helyettese
Privátbankár.hu | 2026. március 25. 17:25
Március 25-i hatállyal nevezték ki.
Vállalat Felszámolják a legnagyobb romániai hajógyárat
Privátbankár.hu | 2026. március 25. 12:31
A társtulajdonos elutasította a csődegyezséget, kezdődik a legnagyobb romániai hajógyár, a Damen Shipyards felszámolása – írja a BNS szakszervezeti szövetség közleménye alapján az economedia.ro.
Vállalat Montenegróban nyert el megbízást a 4iG
Privátbankár.hu | 2026. március 25. 11:41
Montenegró kormánya a 4iG Csoportot választotta a rendvédelmi szervek technológiai fejlesztését, valamint a kormányzati adatközpont és kapcsolódó infrastruktúra kialakítását célzó projektek megvalósítására. A beruházások a csoport első nagyszabású külföldi kormányzati megbízását jelentik a digitális infrastruktúra-fejlesztés területén.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG