Az HP frissítése lekapcsolta a vállalati MI gépeket a felhőről

Az HP frissítése lekapcsolta a vállalati MI gépeket a felhőről
A HP egy hibás szoftverfrissítés miatt visszavonta a OneAgent alkalmazás legújabb verzióját Windows 11-re, miután kiderült, hogy a frissítés letörölte a Microsoft-tanúsítványokat, amelyek elengedhetetlenek a vállalati eszközök Microsoft Entra ID (korábbi Azure AD) hitelesítéséhez. Így több szervezet dolgozói nem tudtak belépni a céges felhőalapú környezetükbe.

Váratlan tanúsítványtörlés egy háttérben futó scripttel

A hiba forrása egy háttérben települő, csendes HP-frissítés volt. A OneAgent 1.2.50.9581-es verziója automatikusan futtatta az SP161710 nevű tisztítócsomagot, amely egy install.cmd scripttel is rendelkezett. Ennek célja az volt, hogy eltávolítsa az 1E Performance Assist maradványait, de egy alrutin túl általános keresést végzett: minden tanúsítványt letörölt, amelynek neve, kiadója vagy barátságos neve tartalmazta az “1E” karakterláncot. Emiatt előfordulhatott, hogy tökéletesen működő, szükséges tanúsítványok is áldozatul estek.

Miután egy eszköz csatlakozik az Entra ID-hoz vagy az Intune-hoz, a Microsoft létrehoz egy “MS-Organization-Access” tanúsítványt, amely az adott vállalat fiókjához kötött, és a Windows tanúsítványtárban tárolódik. Előfordult, hogy éppen ebben a tanúsítványban szerepelt az “1E” karakterlánc, így a HP scriptje letörölte az Entra ID-hez szükséges hitelesítő adatokat, és az eszközök rögtön kiestek a céges felhőből.

A hiba szerencsére csak kevés felhasználót érintett

A hibás scriptet kizárólag HP-s MI gépekre küldték ki, és mivel minden vállalatnak egyedi tanúsítványa van, a statisztikák szerint mindössze 9,3% az esélye annak, hogy a szóban forgó karakterlánc előfordul a tanúsítványban. A HP gyorsan visszavonta a problémás frissítést, és együtt dolgozik az érintett felhasználók helyreállításán.

Az érintett gépek manuális helyreállítást igényelnek: helyi rendszergazdai fiókkal kell belépni, egy Ooms segédprogrammal törölni az Intune-hozzáférést, majd újra csatlakoztatni a gépet az Entra ID-hoz. Távoli javítás is lehetséges a Microsoft Defender Live Response funkcióval.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, hogyan lehetne megelőzni az ilyen hibákat?
  • Mit tettél volna, ha te felelsz a frissítés teszteléséért?
  • Szerinted mi lenne a legetikusabb módja az érintett felhasználók kártalanításának?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 11:01

Az EA MI-vel gyorsítaná fel a játékkészítést

🚀 Az Electronic Arts (EA) összefogott a híres Stability AI céggel, amely a Stable Diffusion nevű mesterségesintelligencia-képalkotó eszközt fejlesztette...

MA 10:57

Az új Nike cipők: robotika a lábadon, agymanipuláció a talpad alatt

A Nike ismét felforgatja a cipőpiacot: legújabb fejlesztéseikkel nemcsak a lábadat, hanem az agyadat is turbófokozatra kapcsolhatod...

MA 10:50

Az MI rejtett elfogultsága miatt botrányos viták a vacsoraasztalnál

🥗 Az egyre szélesebb körben használt nagy nyelvi modellek (LLM-ek), mint például a GPT-5 vagy a Claude Sonnet, mind tartalmaznak valamilyen elfogultságot – és úgy tűnik, ez a „hiba” valójában beépített jellemzőjük...

MA 10:43

Az új Clippy visszatér: Mico, a Copilot MI-avatarja

💻 A Microsoft bemutatta a Copilot MI-asszisztens legújabb avatarját, Micót, aki kifejezetten emberszerű és személyesebb digitális társ...

MA 10:36

Az időzabáló YouTube Shorts végre leállítható

⏸ A YouTube nagy újdonsággal állt elő: ezentúl napi időkorlátot lehet beállítani a Shorts videók nézésére...



MA 10:29

Az új-mexikói őslények alapján nem volt dinoszaurusz-válság

👨‍🌎 Az újonnan meghatározott kormeghatározás alapján kiderült, hogy a legutolsó új-mexikói dinoszauruszok egészséges, sokféle és virágzó közösséget alkottak a kréta időszak végén...

MA 10:22

Az elképesztő kétszínű gyémánt: Botswana új csodája

💎 Egy egészen különleges, természetes gyémántot találtak nemrég Botswanában: a drágakő egyik fele rózsaszín, a másik átlátszó, és a súlya hihetetlen, 37,4 karát (7,5 gramm)...

MA 10:14

Az emberiség még mindig több szenet használ fel, mint valaha

2024-ben világszerte minden eddiginél több szenet égettek el, hiába fejlődnek a megújuló energiaforrások és folynak erőfeszítések a klímavédelem érdekében...



MA 10:07

Az újabb Microsoft-trükk: ideiglenes registry-hack az okoskártya-problémákra

🔑 A Microsoft az október 2025-ös Windows-frissítéssel több hibát is okozott, de a legkellemetlenebb következmény tudatos döntés eredménye: az okoskártyás hitelesítés szándékosan lett elrontva...

MA 10:01

Az olvadásnak ellenálló szuperötvözet forradalmasíthatja a hajtóműveket

Az iparban kulcsfontosságúak a magas hőmérsékletnek ellenálló fémek – gondoljunk csak a repülőgépmotorokra, gázturbinákra vagy akár a röntgenrendszerekre...

MA 09:57

Az ukrán segélyszervezetekre vadásznak hamis CAPTCHA-val

Egyetlen nap alatt próbáltak lecsapni ukrán kormányzati dolgozókra és a háborús segélymunkában fontos szervezetekre, köztük a Vöröskeresztre, az UNICEF-re és számos civil szervezetre...



MA 09:50

Az OpenAI felvásárolta a Mac automatizálás új ászát

Az OpenAI legújabb lépéseként felvásárolta a Software Applications Incorporated céget, amely korábban az iOS-en nagy sikert arató Workflows alkalmazást fejlesztette, mielőtt azt az Apple 2017-ben megvásárolta, és Parancsok (Shortcuts) néven fejlesztette tovább...

MA 09:44

Az algoritmusok titokban árat emelnek, amikor a mesterséges intelligencia önállóan drágít

💰 Az elmúlt évtizedben egyre több gazdasági területen jelentek meg a tanuló algoritmusok, amelyek folyamatosan és automatikusan alakítják az árakat a piac állapotához igazodva...



MA 09:36

Az európai űripar óriást épít: jön az űr-MI5?

Európa három legnagyobb űripari vállalata, az Airbus, a Leonardo és a Thales összefogott, hogy létrehozzanak egy egyesített űripari óriást...



MA 09:29

Az MI-oldalsáv trükkjei: komoly veszélyben a böngészők

Az OpenAI Atlas és a Perplexity Comet böngészőkben súlyos biztonsági résekre derült fény: egyes kártékony bővítmények képesek megtévesztő MI-oldalsávot megjeleníteni az eredeti felett, így a felhasználók veszélyes utasításokat követhetnek anélkül, hogy észrevennék a csalást...

MA 09:22

Az óriási Reddit-per: MI-cégek az aranybánya körül

💰 A Reddit pert indított a Perplexity nevű MI-cég, valamint három másik vállalat ellen, mert szerintük ezek ipari méretekben és jogtalanul gyűjtöttek össze több millió felhasználói hozzászólást kereskedelmi célból...

MA 09:16

Öt új alvásprofil segíthet felismerni a mentális betegségek előjeleit

Érdemes kiemelni, hogy a jó alvás nem csupán a mennyiségtől vagy az éjszaka zavartalanságától függ...



APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/24

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Deflection Lite (iPhone/iPad)A Deflection Lite egy interaktív, gyors és pontos alkalmazás szerkezeti gerendák elemzésére...