3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Nagy összeget szabadított fel a 4iG beruházásokra és akvizíciókra
Privátbankár.hu | 2025. december 22. 13:23
Megállapodott a 4iG a befektetőkkel: a kötvények tőketörlesztése 2031-ben, egy összegben történik majd. A Scope Ratings hitelminősítő is támogatja a megállapodást.
Vállalat Bezár az állami posta, de nem nálunk
Privátbankár.hu | 2025. december 21. 15:30
Év végével bezár a dán állami posta.
Vállalat Komoly magyar-amerikai űripari megállapodás született
Privátbankár.hu | 2025. december 20. 08:27
A tranzakció mérföldkő a magyar-amerikai űripari kapcsolatokban, és megerősíti a 4iG pozícióit a globális kereskedelmi űriparban
Vállalat Visszalép az MVM a nagy román bevásárlástól
Privátbankár.hu | 2025. december 19. 19:59
Felbontja adásvételi megállapodását az MVM és az E.ON.
Vállalat Novemberig nagyon fölfutott a BYD gyártása
Privátbankár.hu | 2025. december 19. 19:20
A BYD az első 11 hónapban összesen 4,182 millió autót gyártott, ez 2024 azonos időszakához viszonyítva 11,3 százalékos növekedés – közölte a BYD Company Limited abból az alkalomból, hogy a cég kínai, Jinan városában működő üzemében legyártották a 15 milliomodik NEV (új energiákkal hajtott) autót.
Vállalat Örül a dán hajózási vállalat, már nem lőnek hajóira
Privátbankár.hu | 2025. december 19. 17:01
A dán hajózási vállalat, a Maersk pénteken közölte, hogy egyik hajója közel két év után először sikeresen áthaladt a Vörös-tengeren és a Báb el-Mandeb-szoroson, amelyet a jemeni húszik tartottak tűz alatt.
Vállalat A TikTok kínai tulajdonosa megállapodást kötött, hogy elkerülje az amerikai betiltását
Privátbankár.hu | 2025. december 19. 15:30
A TikTok kínai tulajdonosa, a ByteDance csütörtökön kötelező erejű megállapodásokat írt alá arról, hogy az Egyesült Államokban működő TikTok feletti irányítást egy befektetői csoportnak adja át – köztük az Oracle-nek –, ami jelentős lépés az amerikai betiltás elkerülése és az évek óta húzódó bizonytalanság lezárása felé.
Vállalat Hatalmas változás történik az OTP-s vállalkozók életében
Natív tartalom | 2025. december 19. 15:08
Hamarosan vállalatok sem érik már el az OTPdirekt internetbank befektetési szolgáltatásait, amelynek a helyét az új internet- és mobilbank, illetve az OTP SingleMarket veszi át. Az érintett cégek számára azért fontos a változás, mert a magánszemélyekhez hasonlóan a vállalkozások is egyre gyakrabban végeznek online értékpapír-tranzakciókat. 
Vállalat Elon Muskékkal is tárgyaltak Jászai Gellérték
Privátbankár.hu | 2025. december 19. 08:56
Űr- és védelmi ipari együttműködések kerültek terítékre Washingtonban.
Vállalat Év Megbízója díjat nyert a BMW Group Gyár Debrecen, az Év Ügynöksége a Brandfizz Employer Branding
PR | 2025. december 18. 10:56
A Magyar Public Relations Szövetség (MPRSZ) nyolcadik alkalommal díjazta a hazai munkáltatói márkaépítés kiválóságait.  A mezőny idén is rendkívül erős volt: hét kategóriában, tizenhat iparágból érkeztek be pályázatok.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG