Acer lukker præ-installeret bagdør

Acer har i årevis leveret bærbare computere med en præ-installeret bagdør. Efter lang tids tøven udsender virksomheden nu endelig en opdatering, som lukker det hul, der af eksperter betegnes som kritisk.

Den programrettelse, som Acer nu lægger på sin webside, lukker den bagdør, som firmaets bærbare computere har været forsynet med fra fabrikken gennem næsten ti år.

Rettelsen har eksisteret siden 4. december 2006, men har kun været benyttet til internt brug.

Nu lægger firmaet opdateringen på nettet med en anmodning om, at alle firmaets kunder henter og installerer den.

Sagen er først for alvor begyndt at rulle, efter den svenske udgave af Computerworld gjorde Acer opmærksom på sikkerhedshullet, der var helt ukendt for virksomheden på trods at næsten 10 års eksistens.

Computerworlds opdagelse blev fremlagt for firmaets hovedkontor, der bekræftetede sikkerhedshullet og nu udsender en officiel opdatering, der løser problemet.

På websiden understreger Acer da også, at firmaet tager sikkerhed og beskyttelse meget alvorligt.

Har eksisteret side 1998

Den præ-installerede bagdør blev først opdaget af sikkerhedseksperten Tan Chew Keong.

Han beskriver problemet på sin webside, hvor han ligeledes pointererer, at hullet kan dateres helt tilbage til 1998, og at sårbarheden eksisterer på nye modeller som eksempelvis Aspire 5600.

For at udnytte sårbarheden kræver det, at man får brugeren til at besøge en webside, som har lagret kode, der kan styre ActiveX-kontrol.

Problemet er dog så alvorligt, at den danske sikkerhedsvirksomhed Secunia, har sat Acers maskiner på listen over kritiske sårbarheder.

Opdateringen kaldes for AcerLAppFix.exe, og kan hentes på Acers webside.

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job