Password-sikkerhed i XP halter

Microsofts Windows XP er ikke så sikker, som softwaregiganten gerne vil have kunderne til at tro. Gennem en funktion i Windows 2000 kan brugerne nemt omgå samtlige passwords på maskiner, der kører Windows XP.

Password-sikkerheden i Windows XP halter. Ved hjælp af en Windows 2000-cd kan man omgå samtlige passwords i XP og opnå udvidede administrator-rettigheder, skriver den anerkendte Windows-ekspert Brian Livingston på sit websted, briansbuzz.com.

Her dokumenterer han, at man ved hjælp af en Windows 2000-cd nemt omgå samtlige passwords på maskiner, der kører Windows XP.

Der sker gennem programmet Recovery Console, der bruges til fejlfinding i Windows 2000.

Når Recovery Console bootes op på Windows XP tilsidesætttes alle passwords. Samtidig får brugeren udvidede administrator-rettigheder i XP.

Derefter er blot et spørgsmål om fantasi, for med de udvidede rettigheder er alt muligt på det angrebne system, hvor der kan ændres på eksisterende konti, slettes og placeres filer på den angrebne computer og mange andre ting.

Microsoft er ifølge BriansBuzz.com blevet gjort opmærksom på problemet for flere uger siden, men foreløbig er der ikke kommet hverken en rettelse eller meddelelse om problemet.

Computerworld Online bad teknisk direktør Ken Willén fra sikkerhedsfirmaet Fort Consult om at give en vurdering af problemets størrelse.

- Det største problem er i forhold til de bærbare computere, der bruges til fjernadgang til virksomhederne via en VPN-tunnel. Hvis en udeforstående får adgang til den bærbare, er det muligt at skaffe sig adgang til VPN-certifikaterne på maskinen. Med dem i hånden kan fremmede få adgang til firmaets netværk, siger han.

Ken Willén fra Fort Consult opfordrer computerbrugere til at kryptere den del af harddisken, der indeholder VPN-certifikaterne. Samtidig opfordrer han til, at man opretter et kodeord i BIOS.

- Det vil gøre sårbarheden sværere at udnytte. Derudover kan man jo overveje en form for fysisk sikkerhed. Man kan jo for eksempel låse computeren inde, siger han.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Forsvarets Efterretningstjeneste

    Tekniske analytikere med forståelse for netværk

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Partner Success Manager – Cloud, Security & Software

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S