Infostart.hu
eur:
386.11
usd:
331.53
bux:
0
2026. január 14. szerda Bódog
Network data streaming with packet.
Nyitókép: Yuichiro Chino/Getty Images

Az átlagfelhasználót is érintheti a rettegett új szoftverhiba

Szakértők szerint az elmúlt évtized legnagyobb kiberbiztonsági incidense lehet az Apache naplózási rendszerében múlt hét végén nyilvánosságra hozott kritikus besorolású biztonsági rés. Az InfoRádiónak nyilatkozó internetbiztonsági szakértő szerint leginkább a szervereket üzemeltető cégek, de közvetetten az átlagfelhasználók eszközei is célpontjává válhatnak a kiberbűnözők támadásainak.

Az Apache szoftver egy napozórendszer, ami weboldalak és más webes szolgáltatások futtatására szolgál. A jól bevált és megírt programot számos más rendszerbe integrálták, állítólag több mint hárommilliárd gépen fut világszerte – magyarázta az InfoRádiónak Nemes Dániel internetbiztonsági szakértő. A kiberbűnözők most ennek a rendszernek találták meg a gyenge pontját, így lényegében bármilyen programot le tudnak futtatni az áldozat számítógépén, de képesek azt teljesen letörölni is, vagy esetleg egy másik támadókódot elhelyezni rajta. „Igazából bármit meg tudnak vele csinálni” – foglalta össze a szakember.

Egy átlagos felhasználó gépén nem feltétlenül van olyan szoftver, ami ezt a rendszert használja, igaz, például

a Microsoft online játéka, a Minecraft, valamint számos vírusirtó program érintett lehet,

ezért mindenképpen érdemes a gyártók honlapján tájékozódni, hogy mit mondanak erről. Nemes Dániel hozzátette: bár leginkább a szervereket üzemeltető cégek és intézmények érintettek, közvetett módon az hétköznapi felhasználók is áldozatául eshetnek egy olyan támadásnak, ami ezt a hibát használja ki.

Az internetbiztonsági szakértő az idei év talán legnagyobb problémájának nevezte az incidenst, mert a naplózási rendszer feltörésén keresztül

a kiberbűnözők lényegében bármihez hozzáférhetnek,

ami az adott gépen megtalálható. Az pedig, hogy a rendszerek összefüggnek, egymásra épülnek, nagyon megkönnyíti a támadók dolgát, hogy olyan rendszerekbe is bejussanak, amik a konkrét támadásban kifejtetten nem érintettek. Úgymond „ugródeszkaként” tudják használni a szervereket, számítógépeket, hogy bejussanak olyan rendszerekbe is, amik ezt a sérülékenységet nem is tartalmazzák – emelte ki.

Végeredményben tehát egy teljes vállalatot is megbéníthatnak ily módon a kiberbűnözők – értetett egyet Nemes Dániel. Sőt, talán nem túl nagy bátorság kijelenteni azt, hogy mindez nem is csak feltételes mód. Bár egyelőre még nem érkezett arról hír, hogy teljes vállalatot állítottak volna le, de ennek elérésére a támadóknak sok esetben komoly lehetőségük van – fogalmazott az internetbiztonsági szakértő. Nem lenne meglepve, ha hamarosan hallani lehetne, hol okoztak jelentős problémát a támadók.

Természetesen Magyarország is érintett, hiszen sok millió olyan számítógép üzemelhet az országban, amin ez a probléma fennáll, vagy fennállt, ugyanis a szoftverfejlesztők rohamtempóban igyekeznek befoltozni ezeket a részeket, megoldva, hogy a támadók ne tudják kihasználni a hibát. „De ez persze valamennyi időt igénybe vesz. Az biztos, hogy nagyon-nagyon sokan túlóráztak múlt péntektől kezdve egész hétvégén” – tette hozzá Nemes Dániel.

KAPCSOLÓDÓ HANG
Címlapról ajánljuk
Kaiser Ferenc a sorkatonaságról: nem ördögtől való dolog, számos előnye van

Kaiser Ferenc a sorkatonaságról: nem ördögtől való dolog, számos előnye van

A modern harcászati eszközök korában is fontos szerepe van a honvédségi élő erőnek, amelyet nemcsak a harctéren, hanem vis maior helyzetekben is be lehet vetni – mondta az InfoRádióban a Nemzeti Közszolgálati Egyetem docense. Úgy véli, az orosz–ukrán háború menetétől és az Egyesült Államok politikai hozzáállásától is függ, hogy a jövőben hány ország dönt úgy a horvátokhoz hasonlóan, hogy be- vagy visszavezeti a sorkatonaságot.

Andrej Babiš részleteket árult el a lőszer-kezdeményezésről, Petr Fiala őrjöng

Éles politikai vita bontakozott ki Csehországban az Ukrajnának szánt lőszerszállítások miatt. A jelenlegi miniszterelnök, Andrej Babiš azt állítja: a korábbi kormány több száz milliárd koronányi fegyverüzletet bonyolított le úgy, hogy erről sem a parlament, sem a közvélemény nem kapott világos tájékoztatást. Petr Fiala volt kormányfő viszont azzal vádolja Babišt, hogy felelőtlen nyilatkozataival emberek és cégek biztonságát veszélyezteti.
inforadio
ARÉNA
2026.01.14. szerda, 18:00
Csizmazia Gábor
a Nemzeti Közszolgálati Egyetem John Lukacs Intézetének tudományos munkatársa
Beavatkozhat Amerika Iránban - Mi történik a piacokon?

Beavatkozhat Amerika Iránban - Mi történik a piacokon?

Tegnap esést láthattunk Amerikában, ezt követően azonban már Ázsiában az emelkedésé a főszerep ma reggel, illetve az európai tőzsdék is felfelé vehetik az irányt. A nemesfém piacon továbbra is dőlnek a történelmi csúcsok: az arany és az ezüst is soha nem látott magasságokba emelkedett. Piacmozgató gazdasági események szempontjából a délutáni amerikai inflációs adatok hozhatnak izgalmakat, emellett érdemes lesz figyelni Donald Trump elnök Iránnal kapcsolatos potenciális bejelentéseit, ugyanis rendkívül feszült a helyzet. Kidurran az AI lufi, vagy mindent elsöpör a legújabb megatrend? Következő befektetői klubunkon erről lesz szó. Információ és jelentkezés itt.

EZT OLVASTA MÁR?
×
×
×
×
×