Password-sikkerhed i XP halter

Microsofts Windows XP er ikke så sikker, som softwaregiganten gerne vil have kunderne til at tro. Gennem en funktion i Windows 2000 kan brugerne nemt omgå samtlige passwords på maskiner, der kører Windows XP.

Password-sikkerheden i Windows XP halter. Ved hjælp af en Windows 2000-cd kan man omgå samtlige passwords i XP og opnå udvidede administrator-rettigheder, skriver den anerkendte Windows-ekspert Brian Livingston på sit websted, briansbuzz.com.

Her dokumenterer han, at man ved hjælp af en Windows 2000-cd nemt omgå samtlige passwords på maskiner, der kører Windows XP.

Der sker gennem programmet Recovery Console, der bruges til fejlfinding i Windows 2000.

Når Recovery Console bootes op på Windows XP tilsidesætttes alle passwords. Samtidig får brugeren udvidede administrator-rettigheder i XP.

Derefter er blot et spørgsmål om fantasi, for med de udvidede rettigheder er alt muligt på det angrebne system, hvor der kan ændres på eksisterende konti, slettes og placeres filer på den angrebne computer og mange andre ting.

Microsoft er ifølge BriansBuzz.com blevet gjort opmærksom på problemet for flere uger siden, men foreløbig er der ikke kommet hverken en rettelse eller meddelelse om problemet.

Computerworld Online bad teknisk direktør Ken Willén fra sikkerhedsfirmaet Fort Consult om at give en vurdering af problemets størrelse.

- Det største problem er i forhold til de bærbare computere, der bruges til fjernadgang til virksomhederne via en VPN-tunnel. Hvis en udeforstående får adgang til den bærbare, er det muligt at skaffe sig adgang til VPN-certifikaterne på maskinen. Med dem i hånden kan fremmede få adgang til firmaets netværk, siger han.

Ken Willén fra Fort Consult opfordrer computerbrugere til at kryptere den del af harddisken, der indeholder VPN-certifikaterne. Samtidig opfordrer han til, at man opretter et kodeord i BIOS.

- Det vil gøre sårbarheden sværere at udnytte. Derudover kan man jo overveje en form for fysisk sikkerhed. Man kan jo for eksempel låse computeren inde, siger han.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    KMD A/S

    Senior SAP Architect

    Københavnsområdet

    Everllence

    Senior Embedded Software Engineer

    Københavnsområdet

    Forsvarets Efterretningstjeneste

    Tekniske analytikere med forståelse for netværk

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-anskaffelseskonsulent til gennemførsel af IT-anskaffelser og udbud i Forsvaret

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse