Search
Sambata 22 August 2026
  • :
  • :

Kaspersky Lab descoperă vulnerabilităţi într-un cunoscut soft de management al licenţelor

Cercetatorii Kaspersky Lab ICS CERT au descoperit mai multe vulnerabilitati importante in sistemul de management al licentelor Hardware Against Software Piracy (HASP), folosit pe scara larga in medii corporate si ICS, pentru activarea software-ului licentiat.

Este posibil ca numarul de sisteme afectate de aceasta tehnologie vulnerabila sa depaseasca ordinul sutelor de mii, la nivel mondial.

Token-urile USB in cauza sunt folosite la scara larga in diferite organizatii cu scopul activarii cu usurinta a licentei de software. In mod normal, administratorul de sistem al companiei ar trebui sa vina la computer cu programul care necesita activarea si sa insereze token-ul. Ulterior, acesta va confirma ca programul in cauza este intr-adevar legitim (nu piratat) si il va activa, astfel ca utilizatorul PC-ului sau al server-ului sa poata sa il foloseasca.

Tot ce trebuie sa faca un infractor cibernetic este sa scaneze reteaua vizata, cautand portul 1947 deschis, pentru a identifica orice computer care poate fi accesat de la distanta.

Foarte important, portul ramane deschis dupa ce token-ul a fost deconectat de la computer, de aceea chiar si intr-un mediu corporate protejat si unde s-au aplicat patch-uri de securitate, un infractor nu trebuie decat sa instaleze un program folosind solutia HASP sau sa conecteze o singura data token-ul la un PC (chiar si  la unul inchis), pentru a-l putea ataca de la distanta.

In total, cercetatorii au identificat 14 vulnerabilitati intr-o componenta a solutiei, printre care numeroase vulnerabilitati DoS si cateva de tip RCE (executarea de la distanta a unui cod arbitrar) de care atacatorii profita, de exemplu, reusind sa aiba acces la drepturi de utilizator privilegiat, nu obisnuit. Astfel, atacatorii au ocazia sa puna in executare coduri arbitrare. Vulnerabilitatile descoperite pot sa fie periculoase si sa cauzeze pierderi mari companiilor.

Toate informatiile au fost comunicate furnizorului. Vulnerabilitatile descoperite au primit urmatoarele denumiri CVE (Common Vulnerabilities and Exposures):

„Avand in vedere cat de raspandit este acest sistem de management al licentelor, consecintele ar putea sa fie de amploare, pentru ca token-urile respective sunt folosite nu doar in medii de business obisnuite, ci si in zone de importanta critica, unde exista reguli stricte privind accesul de la distanta”, spune Vladimir Dashchenko, Head of vulnerability research group, Kaspersky Lab ICS CERT. „Acestea din urma pot fi sparte cu usurinta cu ajutorul vulnerabilitatilor descoperite de noi, care pun retelele de importanta critica in pericol.”

Dupa descoperire, Kaspersky Lab a informat furnizorii de software afectati, iar companiile au publicat patch-uri de securitate.

Kaspersky Lab ICS CERT le recomanda utilizatorilor produselor afectate sa ia urmatoarele masuri:

  • Sa instaleze cea mai recenta versiune sigura a driver-ului cat mai repede posibil sau sa contacteze furnizorul pentru instructiuni despre cum sa isi actualizeze driver-ul.
  • Sa inchida portul cu numarul 1947, cel putin pe firewall-ul extern (in perimetrul retelei) – atata vreme cat acest lucru nu interfereaza cu procesele de business.

Puteti citi mai multe despre aceste vulnerabilitati in articolul de pe site-ul Kaspersky Lab ICS CERT.

 

Despre Kaspersky Lab

Kaspersky Lab este o companie globala din domeniul securitatii cibernetice, care in anul 2017 a aniversat  20 de ani de activitate. Informatiile vaste despre amenintarile cibernetice si experienta in securitate IT detinute de Kaspersky Lab se materializeaza in mod constant in solutii de securitate si servicii pentru a proteja companiile, infrastructura critica, autoritatile guvernamentale si utilizatorii individuali din toata lumea. Portofoliul companiei include protectie endpoint de top si mai multe solutii specializate de securitate si servicii, pentru a combate amenintarile digitale tot mai sofisticate. Peste 400 de milioane de utilizatori individuali sunt protejati de tehnologiile Kaspersky Lab, precum si 270.000 de companii client, pe care le ajutam sa protejeze ce e mai important pentru ele. Pentru mai multe informatii, vizitati www.kaspersky.ro.

Despre Kaspersky Lab ICS CERT

Echipa pentru situatii cibernetice de urgenta in domeniul sistemelor de control industrial (Kaspersky Lab ICS CERT) este un proiect global lansat de Kaspersky Lab in 2016 pentru a pune laolalta eforturile companiilor de sisteme de automatizare, detinatorii si operatorii de firme industriale si cercetatorii de securitate IT, cu scopul de a proteja marile companii industriale de atacuri cibernetice. Kaspersky Lab ICS CERT se axeaza in principal pe identificarea amenintarilor potentiale si existente, care vizeaza sistemele industriale de automatizare si Industrial Internet of Things. In timpul primului an de functionare, echipa a identificat peste 110 vulnerabilitati critice in produse ale unor furnizori globali ICS. Kaspersky ICS CERT este membru activ si partener al unor organizatii internationale de top, care fac recomandari despre protejarea companiilor industriale impotriva amenintarilor cibernetice.




Leave a Reply

Your email address will not be published. Required fields are marked *