3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója az MVM

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Akadálymentesítés a fenntarthatóság édes gyermeke? Klasszis Podcast
Natív tartalom | 2025. november 18. 18:16
Beszélgetés a Magyar Telekom sokszínűségi és esélyegyenlőségi szakértőjével, Jakab Judittal és Dr. Balogh Virág szabályozási vezetőjével.
Vállalat A Renault két új, Geely-alapú autót gyárt majd Brazíliában
Privátbankár.hu | 2025. november 18. 17:21
A Renault-csoport 2026 második felétől két új autót fog gyártani Brazíliában kínai partnere, a Geely járműveinek alapjaira építve – közölte a vállalat kedden, jelezve, hogy tovább terjeszkedik a nagy növekedési potenciállal rendelkező piacon.
Vállalat Jövő májustól örülhetnek a Wizz Air budapesti utasai
Privátbankár.hu | 2025. november 18. 15:57
A Wizz Air bővíti budapesti bázisát, májusban érkezik ide a cég 18. repülőgépe, ami új járatok indítására és a meglévők bővítésére ad lehetőséget – mondta Váradi József, a Wizz Air vezérigazgatója kedden online sajtótájékoztatón.
Vállalat Hihetetlen, hogy az Apple mit művel Kínában
Privátbankár.hu | 2025. november 18. 15:34
Az Apple Inc. okostelefon-eladásai Kínában 37 százalékkal nőttek októberben az új, 17. szériás készülékek iránti erős keresletnek köszönhetően – áll a Counterpoint Research piackutató honlapján kedden közzétett jelentésben.
Vállalat Gondban a kínai Baidu, ezzel kellett számolnia
Privátbankár.hu | 2025. november 18. 13:41
A Baidu kínai internetes cég veszteséggel zárta a harmadik negyedévet bevételeinek csökkenése mellett.
Vállalat Aki érti az adatait, az érti a piacát – így épül a jövő vállalata
PR | 2025. november 18. 11:15
Az adat ma már nem pusztán információ, hanem a siker kulcsa. Egy vállalat minden egyes tranzakciójában, ügyfélinterakciójában, számlájában ott rejlik az a tudás, amelyből pontosabb döntések, stabilabb működés és megbízhatóbb partnerkapcsolatok születhetnek. A jövő vállalata nem ösztönből működik, hanem adatból épít döntést, biztonságot és bizalmat.
Vállalat Felvásárolja az Otthon Centrumot az MBH Bank
Privátbankár.hu | 2025. november 18. 08:54
Az MBH Bank újabb stratégiai akvizícióval bővíti portfólióját és megvásárolja az országos lefedettségű Otthon Centrumot a Biggeorge Holding leányvállalatától.
Vállalat Köszönőviszonyban sincs a kkv-k béremelési terve a kormány elképzelésével
Privátbankár.hu | 2025. november 18. 08:38
A kormány 13 százalékos minimálbér-emelést tervez, a cégek örülnek, ha 5 százalékot tudnak adni – írja a GKI.
Vállalat Lezárult az év cégeladása
Privátbankár.hu | 2025. november 17. 19:21
A Semilab International Zrt. félmilliárd dollárért értékesítette amerikai  leányvállalatát.  
Vállalat Barna Zsolt folytatja a munkát – személyi kérdésekben döntött az MBH Bank
Privátbankár.hu | 2025. november 17. 16:33
A rendkívüli közgyűlésen döntöttek.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG