3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Meglepően sokat neteztünk a Telekom hálózatán
PR | 2025. december 30. 12:26
A kedvezmények, szezonális ajánlatok is megdobhatták a forgalmat.
Vállalat Menekülés az orosz piacról: közel 400 milliárdos veszteséggel szabadul a Citigroup
Privátbankár.hu | 2025. december 30. 11:43
Eladják az orosz leányt, elkönyvelik a veszteséget.
Vállalat Paraguayban terjeszkedik az OTP
Herman Bernadett | 2025. december 30. 08:16
Egy paraguayi bankba fektet be az OTP. A dél-amerikai ország legnagyobb digitális bankjáról van szó. 
Vállalat Mielőtt bárki észrevenné – a gépek már tudják, mi következik
Privátbankár.hu | 2025. december 27. 15:10
Gondoljon bele, cégénél már azelőtt tudnak egy közelgő problémáról vagy üzleti lehetőségről, hogy arra kollégái közül bárki felhívná a figyelmet. A gépek ugyanis jeleznek, mielőtt romlana a minőség, a projektadatokban hetekkel előre kirajzolódik, hol lesz csúszás, az ügyfél pedig már akkor „üzen”, hogy vásárolni fog, amikor ezt még el sem döntötte. Mindez nem a jövő zenéje, hanem az adatok ereje – és azoké a vállalatoké, amelyek ezt kiaknázzák. A Kontron tapasztalatai szerint a legtöbb szervezetben ezek a jelek már ma is ott vannak, csak nem jutnak el időben a döntéshozókhoz.
Vállalat Erős kritika Nagy Mártonéknak, a kriptocég lábbal szavaz
Privátbankár.hu | 2025. december 25. 12:01
A Kriptomat, amely december 19-én lépett be a hazai piacra, úgy döntött hogy december 26-án este 11 órától felfüggeszti magyarországi szolgáltatásait.
Vállalat Az amerikaiak engedélyt adtak a szerb NIS-nek, de nem olajvásárlásra
Privátbankár.hu | 2025. december 25. 09:01
A szerbiai állami olajvállalat, a NIS amerikai jóváhagyást kapott az orosz részesedés eladásáról szóló tárgyalásokhoz.
Vállalat Erős kínálat, de visszafogott kereslet jellemzi a kkv-hitelezést
PR | 2025. december 24. 11:42
A magyar kis- és középvállalatok számára a finanszírozási források ma is elérhetőek, a kihívás inkább az ideális gazdasági környezet megteremtése. A vállalkozások egyre tudatosabban kezelik hitelügyleteiket, a bankok pedig partnerekként támogatják őket abban, hogy a források valódi beruházásokat szolgáljanak. A Cégkassza Podcast legújabb epizódjában Benkó Tamás, az UniCredit Bank kis- és középvállalati területének ügyvezető igazgatója osztotta meg tapasztalatait a kkv-hitelezés aktuális trendjeiről.
Vállalat Semmi nem állíthatja meg a kínai céget
Privátbankár.hu | 2025. december 24. 11:01
A karácsony csak megerősítette a Temu vezető pozícióját a webshopok között.
Vállalat Búcsút intenek keleti szomszédunknak a svédek
Privátbankár.hu | 2025. december 24. 09:34
Kivonul Romániából a skandináv ország reprezentánsa, a Lindab.
Vállalat Nem áll le a 4iG, újabb felvásárlást hajtott végre
Privátbankár.hu | 2025. december 24. 08:31
Leányvállalata többségi tulajdonrészt vásárol a HeliControl Kft.-ben.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG