Password-sikkerhed i XP halter

Microsofts Windows XP er ikke så sikker, som softwaregiganten gerne vil have kunderne til at tro. Gennem en funktion i Windows 2000 kan brugerne nemt omgå samtlige passwords på maskiner, der kører Windows XP.

Password-sikkerheden i Windows XP halter. Ved hjælp af en Windows 2000-cd kan man omgå samtlige passwords i XP og opnå udvidede administrator-rettigheder, skriver den anerkendte Windows-ekspert Brian Livingston på sit websted, briansbuzz.com.

Her dokumenterer han, at man ved hjælp af en Windows 2000-cd nemt omgå samtlige passwords på maskiner, der kører Windows XP.

Der sker gennem programmet Recovery Console, der bruges til fejlfinding i Windows 2000.

Når Recovery Console bootes op på Windows XP tilsidesætttes alle passwords. Samtidig får brugeren udvidede administrator-rettigheder i XP.

Derefter er blot et spørgsmål om fantasi, for med de udvidede rettigheder er alt muligt på det angrebne system, hvor der kan ændres på eksisterende konti, slettes og placeres filer på den angrebne computer og mange andre ting.

Microsoft er ifølge BriansBuzz.com blevet gjort opmærksom på problemet for flere uger siden, men foreløbig er der ikke kommet hverken en rettelse eller meddelelse om problemet.

Computerworld Online bad teknisk direktør Ken Willén fra sikkerhedsfirmaet Fort Consult om at give en vurdering af problemets størrelse.

- Det største problem er i forhold til de bærbare computere, der bruges til fjernadgang til virksomhederne via en VPN-tunnel. Hvis en udeforstående får adgang til den bærbare, er det muligt at skaffe sig adgang til VPN-certifikaterne på maskinen. Med dem i hånden kan fremmede få adgang til firmaets netværk, siger han.

Ken Willén fra Fort Consult opfordrer computerbrugere til at kryptere den del af harddisken, der indeholder VPN-certifikaterne. Samtidig opfordrer han til, at man opretter et kodeord i BIOS.

- Det vil gøre sårbarheden sværere at udnytte. Derudover kan man jo overveje en form for fysisk sikkerhed. Man kan jo for eksempel låse computeren inde, siger han.

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en incident og problem manager til DeMars (SAP) i Hvidovre

    Københavnsområdet

    AP Pension

    Løsningsarkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS