3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Az amerikai szankciók majdnem elvették a Huawei szárnyait tavaly
Privátbankár.hu | 2026. március 31. 19:40
A kínai Huawei Technologies kedden 2,2 százalékos növekedést jelentett 2025-ben, amelyet az infrastruktúra-hálózatok és a fogyasztói eszközök alaptevékenysége segített, míg a felhőalapú számítástechnikai tevékenysége bevételcsökkenést mutatott.
Vállalat Az Unilever és a McCormick élelmiszeripari óriásvállalat létrehozására készül
Privátbankár.hu | 2026. március 31. 16:20
Érik a megállapodás egy 60 milliárd dolláros élelmiszeróriás megalapításához.
Vállalat Aknagyártójával robbantott a 4iG – újabb stratégiai lépés
Czwick Dávid | 2026. március 31. 15:40
Meghatározó üzleti partnerséggel bővíti védelmi ipari tevékenységét a 4iG Űr- és Védelmi Technológiák Zrt. Lőszerek és aknák? Tátra és a Rába? A következőkben kiderül, hogy mi köze ezeknek a cégeknek a mostani bejelentéshez. De fény derül arra is, hogy kerül képbe Szlovákia, sőt Ausztria is a cseh együttműködésnek köszönhetően.
Vállalat Az INA kivásárolja a kanadai tulajdonost a horvát területről
Privátbankár.hu | 2026. március 31. 15:20
Ezzel megvásárolja a SAVA-07 kutatási terület teljes tulajdonát.
Vállalat Valódi válaszok valódi vállalkozásoknak: ez a Cégkassza Podcast
PR | 2026. március 31. 15:00
A Garantiqa támogatásával készült Cégkassza Podcast azoknak szól, akik szeretnének tisztábban látni a vállalkozói pénzügyek, finanszírozási lehetőségek és kkv-trendek világában. Hiteles vendégek, aktuális témák, közérthető beszélgetések — minden, ami a tudatos üzleti döntésekhez kell.
Vállalat Az elsők között adták le cégbeszámolójukat Varga Juditék
Privátbankár.hu | 2026. március 30. 16:17
Sok vállalkozás csak az utolsó pillanatban adja le a tavalyi évről szóló beszámolóját. Ezért a volt igazságügyminiszter és párja mindenképpen az első fecskék között van, akik jóval a május 31-ei törvényes határidő lejárta előtt, már január végén letudták a kötelezettségüket.
Vállalat 160 filippínó hegesztő érkezhet Magyarországra
Privátbankár.hu | 2026. március 30. 12:32
Egy újszerű kiválasztási és felkészítési program keretében. A magyarokat nem tudták megfizetni vagy már nyugdíjba vonultak.
Vállalat Régóta nem volt ennyire gyenge éve a BYD-nak
Privátbankár.hu | 2026. március 27. 18:25
A kínai autógyártó eredménye alulmúlta az elemzői várakozásokat, és piacvezető szerepük is megingott az országban. Eközben van olyan kínai versenytárs, aki jókora profitnövekedésről számolt be.
Vállalat Reagált a 4iG vezetője a befektetői aggodalmakra és a részvényárfolyam hullámvölgyére
Privátbankár.hu | 2026. március 27. 15:31
Kedvezőtlen uniós döntés született a magyar SAFE-programról, ez után gyorsult fel a 4iG-részvények értékének csökkenése. Jászai Gellért arról is beszélt, befolyásolja-e a magyar választások előtti várakozás az árfolyamot.
Vállalat Megint vizsgálatot indított a Wizz Air ellen a versenyhivatal
Privátbankár.hu | 2026. március 27. 12:30
A Gazdasági Versenyhivatal (GVH) utóvizsgálatot rendelt el a Wizz Air-nél.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG