3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Újra indítja észak-koreai járatait az Air China
Privátbankár.hu | 2026. április 1. 19:33
Nem máshova, mint egyenesen Észak-Koreába indítanak repülőket.  
Vállalat Komoly átalakulást hajtottak végre a Mol-nál
Privátbankár.hu | 2026. április 1. 18:29
A Mol Nyrt. tavaly jóváhagyott szervezeti átalakulása értelmében április elsejétől holdingtársaságként működik tovább, amely személyi változásokkal is járt – közölte a társaság a BÉT honlapján szerdán.
Vállalat ÁKK: az első negyedév meghaladta a terveket
Privátbankár.hu | 2026. április 1. 16:34
Az egész évre tervezett 5445 milliárd forint összegű nettó forrásbevonás teljesülése kedvező volt, az első negyedévben a lakossági állampapírokra vonatkozó éves terv 33 százaléka teljesült, a forint intézményi finanszírozás esetében 99 százalék, a deviza intézményi finanszírozás vonatkozásában pedig 66 százalék a teljesülési arány – közölte kedden az Államadósság Kezelő Központ (ÁKK). A nettó kibocsátás mellett a bruttó állampapír-eladás is kedvezően áll időarányosan, még a háborús feszültség sem okozott komoly megingást a piacon.
Vállalat A 4iG többségi tulajdont szerzett Európa egyik jelentős helikopter-karbantartó vállalatában
Privátbankár.hu | 2026. április 1. 15:11
A magyar HeliControl Kft. többségi tulajdonának megszerzése új piacra lépési lehetőséget jelent a 4iG SDT Zrt. számára, az akvizíció hozzájárulhat a hazai helikopteres karbantartási képességek hosszú távú biztosításához.
Vállalat Minden, amit a vállalati pénzügyekről tudni érdemes – egy podcastben
PR | 2026. április 1. 11:15
A Garantiqa támogatásával készült Cégkassza Podcast azoknak szól, akik szeretnének tisztábban látni a vállalkozói pénzügyek, finanszírozási lehetőségek és kkv-trendek világában. Hiteles vendégek, aktuális témák, közérthető beszélgetések — minden, ami a tudatos üzleti döntésekhez kell.
Vállalat Lezárult a Szilícium-völgy eddigi legnagyobb magántőkebevonása
Privátbankár.hu | 2026. április 1. 11:00
122 milliárd dolláros, rekordméretű finanszírozási kört jelentett be a ChatGPT-t fejlesztő OpenAI, amivel nagyobbá válhat a nyomás a cégen, mint valaha.
Vállalat Bejelentette az Opus: osztalékot emelne a tavalyi eredménye után
Privátbankár.hu | 2026. április 1. 08:45
Adózott eredmény és EBITDA szinten is új csúcsokat döntött az Opus Global Nyrt. 2025-ben. A kiemelkedő csoportszintű számok lehetővé tették, hogy a társaság igazgatósága megemelt, 10,55 milliárd forintos osztalékjavaslatot terjesszen a közgyűlés elé.
Vállalat Az amerikai szankciók majdnem elvették a Huawei szárnyait tavaly
Privátbankár.hu | 2026. március 31. 19:40
A kínai Huawei Technologies kedden 2,2 százalékos növekedést jelentett 2025-ben, amelyet az infrastruktúra-hálózatok és a fogyasztói eszközök alaptevékenysége segített, míg a felhőalapú számítástechnikai tevékenysége bevételcsökkenést mutatott.
Vállalat Az Unilever és a McCormick élelmiszeripari óriásvállalat létrehozására készül
Privátbankár.hu | 2026. március 31. 16:20
Érik a megállapodás egy 60 milliárd dolláros élelmiszeróriás megalapításához.
Vállalat Aknagyártójával robbantott a 4iG – újabb stratégiai lépés
Czwick Dávid | 2026. március 31. 15:40
Meghatározó üzleti partnerséggel bővíti védelmi ipari tevékenységét a 4iG Űr- és Védelmi Technológiák Zrt. Lőszerek és aknák? Tátra és a Rába? A következőkben kiderül, hogy mi köze ezeknek a cégeknek a mostani bejelentéshez. De fény derül arra is, hogy kerül képbe Szlovákia, sőt Ausztria is a cseh együttműködésnek köszönhetően.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG