3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Mindenkit meglepett a JPMorgan
Privátbankár.hu | 2026. április 14. 17:29
A JPMorgan Chase & Co., az egyik legnagyobb amerikai bank első negyedéves nyeresége és bevétele is felülmúlta az elemzői várakozásokat.
Vállalat Bűnösnek vallotta magát a bíróságon a történelem egyik legnagyobb csalója
Privátbankár.hu | 2026. április 14. 10:22
Bűnösnek vallotta magát csalás és más pénzügyi bűncselekmények vádjában Kína korábban piacvezető ingatlanfejlesztő cége, a China Evergrande Group alapítója egy sencseni bíróság előtt – közölte a helyi bíróság kedden.
Vállalat Mészáros Lőrinc cégbirodalmánál ez várható a választás után
Privátbankár.hu | 2026. április 14. 10:02
A jövőben is arra törekszenek, hogy megbízható, kiszámítható stratégiai partnerként legyenek jelen a piacon.
Vállalat Fontos szakmai szervezet nyújtott jobbkezet a Tisza-kormánynak
Privátbankár.hu | 2026. április 13. 14:40
A Vállalkozók és Munkáltatók Országos Szövetsége (VOSZ) gratulált a Tisza Párt választási győzelméhez és szakmai együttműködést ajánlott.
Vállalat Hollandia remek napot szerzett Elon Musk-nak
Privátbankár.hu | 2026. április 11. 15:03
Hollandia engedélyezte a Tesla felügyelt önvezető szoftverének alkalmazását.
Vállalat A kínai példát is megleste a szintugrásra készülő magyar tőzsdei kkv
Imre Lőrinc | 2026. április 11. 11:51
Munkamorálban nem, csak a gyártási folyamatok automatizálásában vehetik fel a versenyt az európai cégek a kínai iparvállalatokkal – hangzott el a Navigator Investments Befektetői Klubján, ahol a Budapesti Értéktőzsde Xtend kategóriájában jegyzett társaság vezetői bemutatták a frissített, 2028-ig szóló növekedési stratégiájukat. A célok igen nagyratörőek, annak ellenére, hogy a magas működési költségek alatt roskadozó iparág már évek óta gyengén teljesít az Európai Unióban és Magyarországon egyaránt.
Vállalat Üzbegisztánban tárgyalt a 4iG vezetője
Privátbankár.hu | 2026. április 10. 09:53
A 4iG Közép-Ázsiában is szeretne terjeszkedni a távközlés és a digitális infrastruktúra piacán, és szóba került az Üzbegisztán–Magyarország Befektetési Alap is.
Vállalat Kiderült, ekkora osztalékot fizet a Waberer’s
Privátbankár.hu | 2026. április 9. 17:20
Lezajlott a közgyűlés.
Vállalat Meglépi Elon Musk, amit korábban értelmetlennek tartott?
Privátbankár.hu | 2026. április 9. 13:04
Új modellt dobhat piacra a Tesla.
Vállalat A cégek hitelfelvételéből is látszik, hogy milyen hatásai lehetnek az euró bevezetésének
Imre Lőrinc | 2026. április 9. 09:54
2020, vagyis a koronavírus-járvány óta egyre nagyobb szerepet kapnak az állami garanciaprogramok, kamattámogatások az európai vállalatok hitelezésében: Magyarország Lengyelországgal együtt kiemelkedik a közép- és kelet-európai régióból. Ahol eurót használnak, ott az alacsonyabb piaci kamatok miatt kevésbé jellemző az állami szubvenció.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG