Lenovo-pc'er indeholder farlige systemhuller: Stor opgradering klar

Lenovo lapper farlige sikkerheds-huller i selskabets eget program-system for tredje gang på blot seks måneder.

Artikel top billede

For tredje gang på seks måneder er Lenovo på grund af sikkerheds-problemer nødt til at haste-udsende en opdatering af de software-programmer, som Lenovo-computerne leveres med, når de bliver solgt i butikkerne.

Lenovo har udsendt en ny version - 5.07.0019 - af Lenovo System Update (tidligere ThinkVantage System Update), som er det program, som Lenovo anvender til at holde drivere og BIOs opdateret på selskabets computerne.

Opdateringen løser to sårbarheder i programmet, som er blevet opdaget af sikkerhedsfirmaet IOActive.

Den ene sårbarhed findes i programmets hjælpe-funktion og gør det muligt for brugere uden fulde Windows-rettigheder at åbne Internet Explorer med en administrators rettigheder ved at klikke på url-adresser i hjælpe-funktionen.

Kan udnytte webbrowseren

Dette skyldes ifølge Lenovo, at Lenovo System Update er konstrueret på en måde, der giver programmet ret til at køre med administrator-rettigheder.

"Og derfra har en angriber uden rettigheder mange muligheder for at udnytte web-browseren til at godkende sig selv som administrator eller System," lyder det fra IOActive i denne blog-post

Den anden sårbarhed findes i den måde, hvorpå programmet tildeler administrator-rettigheder og tildeler brugernavn og passwords.

Her er det muligt for udenforstående at genskabe anvendte brugernavne og password.

Lenovo opdaterede på lignende måde System Update i både juli og oktober.

Det kan du læse mere om her: Først var det crapwaren Superfish - nu lukker Lenovo alvorlige systemhuller.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job