3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Nagy döntés nyertese Kecskemét
Privátbankár.hu | 2026. január 6. 15:20
A városba kerül át Németországból a Mercedes A-osztály gyártása, elsősorban költségmegtakarítás miatt.
Vállalat Ez repítette a Kia tavalyi járműeladásait rekordmagasra
Privátbankár.hu | 2026. január 6. 14:01
A dél-koreai Hyundai Motor Co. leányvállalata, a Kia Corporation járműeladásai tavaly éves összevetésben 2,0 százalékkal, rekordmagasra emelkedtek a terepjárók (SUV-ok) iránti élénk keresletnek köszönhetően.
Vállalat A Tesla nem köszöni meg a német vásárlóknak
Privátbankár.hu | 2026. január 6. 13:20
A Tesla németországi eladásai decemberben majdnem a felére csökkentek az előző év azonos hónapjához képest – közölte kedden a német közúti közlekedési ügynökség, a KBA.
Vállalat Nem lesz többé rosszul az autóban ezzel az extrával
Privátbankár.hu | 2026. január 6. 11:47
A következő évtized elejére a Bosch a többnyire mesterséges intelligencián alapuló szoftverek és szolgáltatások terén több mint 6 milliárd eurós árbevételre számít.
Vállalat Túl sikeres lett a hitelprogram, január közepén fel is függeszti a kormány
Privátbankár.hu | 2026. január 6. 11:14
A források felelős és kiszámítható felhasználása, valamint a beérkezett pályázatok alapos, szakmailag megalapozott értékelése érdekében 2026. január 16-tól a Demján Sándor Tőkeprogram (DSTP) átmenetileg felfüggeszti az új jelentkezések befogadását – közölte a Magyar Kereskedelmi és Iparkamara (MKIK) kedden az MTI-vel.
Vállalat Megvásárolta a 4iG leányvállalata a Rába többségi tulajdonát
Privátbankár.hu | 2026. január 5. 18:04
74,34 százalékos tulajdoni hányadot szerzett.
Vállalat Tényleg jobb év lesz? Jó hír érkezett a magyar iparból
Privátbankár.hu | 2026. január 5. 09:00
Nyáron lassult a feldolgozóipar, de az év végére megfordult a trend – átlag fölötti eredmények érkeztek decemberben a vállalatvezetőktől.
Vállalat Újabb szolgáltatást szüntet meg a Revolut Magyarországon
Privátbankár.hu | 2026. január 1. 17:00
Véget ért a Revolut készpénz befizetésére vonatkozó teszt időszaka Magyarországon, éles bevezetés helyett azonban kivezetés lett a történet vége.
Vállalat Ezt üzeni az ember, aki berendezte a fél világot: mindig legyen pénz a kasszában!
Elek Lenke | 2026. január 1. 15:25
A világ egyik leggazdagabb embere, üzleti zseni, aki berendezte a fél világot. A bútorai és ezerféle lakberendezési tárgya minden kontinens lakásaiban jelen vannak. De ki is volt Ingvar Kamprad, az IKEA 2018-ban elhunyt megalapítója?
Vállalat Ötéves mélyponton a BYD eladásai
Privátbankár.hu | 2026. január 1. 14:45
A BYD kínai elektromosautó-gyártó 2025-ben mindössze 7,73 százalékkal növelte eladásait, ilyen szerény dinamikára öt éve nem volt példa. Ráadásul az elmúlt hónapokban folyamatosan csökkent az értékesítés.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG