3p
A Kaspersky Lab 14 komoly biztonsági hibát azonosított egy népszerű nagyvállalati szoftverben.

A hibákat a HASP (Hardware Against Software Piracy) rendszerében vették észre, amelyet széles körben használnak a vállalati és az ipari vezérlőrendszerek esetében az engedélyezett szoftverek aktiválásához. Mivel azonban ezt a programot világszerte használják, így több százezerre tehető az érintett számítógépek száma, ezt közölte a Kaspersky Lab a Privátbankár.hu-val.

Ezeket a szóban forgó USB-tokeneket rengetegen használják különböző szervezeteknél a szoftverlicenszek aktiválására. Normál használat esetén az adott cég rendszergazdájának hozzáférése van a számítógéphez, amelyen aktiválni akar egy szoftvert, és ekkor használja a tokent. Ezt követően engedélyezi a szoftver működését és aktiválja, így a felhasználó használni tudja a programot a munkaállomásán.

Forrás: Kaspersky Lab

Csöndben, mint a kisegér

Amikor a token először csatlakozik a számítógéphez vagy a szerverhez, a Windows letölti a szoftver illesztőprogramját a szoftvergyártó szerveréről azért, hogy a hardver megfelelően működjön. Néhány esetben az illesztőprogram egy harmadik féltől származó szoftverrel együtt települ, amely a rendszert használja licenc védelemre. A távoli támadásokat a 1947-es port megnyitása teszi lehetővé – ezt úgy adja a program a Windows Tűzfalának kivételeihez, hogy arról a felhasználó sosem értesül, hacsak manuálisan meg nem nézi.

Még ennél is fontosabb, hogy a port nyitva marad azután is, hogy a token lekapcsolódik, ami azt jelenti, hogy egy védett és/vagy javított vállalati hálózaton a támadónak csupán telepítenie kell egy szoftvert a HASP rendszerét használva, vagy a tokent hozzáadnia az adott PC-re egyszer (mégha zárolt is a gép) azért, hogy elérhető legyen a távoli támadások számára.

A Kaspersky Lab ICS CERT így azt javasolja, hogy mindenekelőtt telepítsük a meghajtó legfrissebb illesztőprogramját, valamint zárjuk le a 1947-es portot a tűzfalon, ameddig az nincs befolyással az üzleti folyamatokra.

Új területen támadnak a hackerek: minden eddiginél több emberből lehet áldozat?

Az online játékok gyártása és üzemeltetése viszonylag rövid idő alatt rendkívül jövedelmező iparággá vált, olyannyira, hogy több online regisztráció van, mint valaha. A Kaspersky Lab legfrissebb kutatása szerint az emberek 53 százaléka játszik rendszeresen, ugyanez az arány picit nő a fiatalabb korcsoportban, 25-34 évesek 64 százaléka, míg a 16-24 évesek 67 százaléka. A Privátbankár.hu cikkéért kattints ide! >>>

A rovat támogatója:
A rovat támogatója az MVM

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat Rábólintottak Brüsszelben: méretes felvásárlásra készül a leggazdagabb ukrán üzletember
Privátbankár.hu | 2025. november 26. 13:32
Az acéliparban történik mindez.
Vállalat Furcsa mozgás a Lukoil tulajdonosi szerkezetében
Privátbankár.hu | 2025. november 26. 07:41
Leonid Fedun, a Lukoil egyik társalapítója eladta nagyjából 7 milliárd dollár értékű részesedését az orosz olajvállalatban – mondta három forrás, és ezt az adatok is alátámasztják.
Vállalat Egy ligába kerülne az OTP-vel az MBH Bank a pesti tőzsdén
Imre Lőrinc | 2025. november 24. 19:14
Eladja saját tulajdonában álló részvényeit az MBH Bank. A lakossági befektetőknek 14 munkanapjuk lesz arra, hogy lecsapjanak a maximum 3848 forinton árult papírokra. Az MBH Bank a 7 százaléknyi tulajdont megtestesítő részvénycsomagjától azért válna meg, hogy hosszabb távon a blue chipek közé is betörjön a Budapesti Értéktőzsdén.
Vállalat Nagyon jól ment a DH-nak
Privátbankár.hu | 2025. november 24. 09:51
Milliárdos profit a DH Groupnál.
Vállalat Tömeges leépítés: rengeteg mérnököt küld el az Amazon
Privátbankár.hu | 2025. november 21. 18:32
14 ezer munkahelyet szüntet meg az Amazon, és ebből több ezer mérnöki pozíció – derítette ki a CNBC. A techszektorban folytatódik az elbocsátási hullám, januárban újabb dolgozókat küldhetnek el az Amazontól.
Vállalat Lemond a 4iG egyik vezetője
Privátbankár.hu | 2025. november 21. 14:31
Az egyik igazgatósági tag, Pedro Vargas Santos David négy éve tagja a cégvezetésnek a 4iG-nél, de pénteken leköszönt. December 17-én rendkívüli közgyűlést tart a vállalat.
Vállalat Csendes nyitvatartást vezet be a Magyar Telekom
Privátbankár.hu | 2025. november 21. 13:41
Tesztelték, bejött: országszerte, minden üzletben lehetőség lesz nyugodtabb környezetben ügyet intézni a Magyar Telekomnál. A kezdeményezés november 24-én, hétfőn indul, és havonta egyszer lesz elérhető.
Vállalat Komoly gyógyszeripari beruházást adtak át Budapesten
Privátbankár.hu | 2025. november 21. 11:01
Komoly mérföldkőhöz ért az Egis Gyógyszergyár.
Vállalat Utolérni Ausztriát? Ezzel a cégszerkezettel nehéz lesz – Klasszis Podcast
Imre Lőrinc – Izsó Márton | 2025. november 21. 10:05
Rendkívül individualisták a magyarországi vállalkozók, ami sok esetben gátja a hatékonyabb működésnek, a céges összeolvadásoknak – mondta el a Klasszis Podcast legújabb epizódjában a Concorde MB Partners ügyvezetője, az MGYOSZ elnökségi tagja. Szendrői Gábor hozzátette, hogy a lengyel és a cseh átlaghoz képest is nagyon magas, 70-75 év a magyar tulajdonosok átlagéletkora. Az egyre nagyobb számban megjelenő ázsiai beruházókkal pedig az a baj, hogy – a nyugati cégekkel ellentétben – elvétve működnek csak együtt a helyi beszállítókkal.
Vállalat „A bizalom új nyelve az adat” – interjú Peltzer Árminnal, az Opten marketingigazgatójával
PR | 2025. november 21. 09:13
A gazdasági környezet ingadozik, a partnerek fizetési fegyelme lazul, a vállalkozói bizalom pedig sok helyen megkopott. Mégis: az üzleti világ nem állhat meg. Hogy ki kivel üzletel, az ma már nem intuíció, hanem döntéstámogatott, adatvezérelt folyamat.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG