Lenovo-pc'er indeholder farlige systemhuller: Stor opgradering klar

Lenovo lapper farlige sikkerheds-huller i selskabets eget program-system for tredje gang på blot seks måneder.

Artikel top billede

For tredje gang på seks måneder er Lenovo på grund af sikkerheds-problemer nødt til at haste-udsende en opdatering af de software-programmer, som Lenovo-computerne leveres med, når de bliver solgt i butikkerne.

Lenovo har udsendt en ny version - 5.07.0019 - af Lenovo System Update (tidligere ThinkVantage System Update), som er det program, som Lenovo anvender til at holde drivere og BIOs opdateret på selskabets computerne.

Opdateringen løser to sårbarheder i programmet, som er blevet opdaget af sikkerhedsfirmaet IOActive.

Den ene sårbarhed findes i programmets hjælpe-funktion og gør det muligt for brugere uden fulde Windows-rettigheder at åbne Internet Explorer med en administrators rettigheder ved at klikke på url-adresser i hjælpe-funktionen.

Kan udnytte webbrowseren

Dette skyldes ifølge Lenovo, at Lenovo System Update er konstrueret på en måde, der giver programmet ret til at køre med administrator-rettigheder.

"Og derfra har en angriber uden rettigheder mange muligheder for at udnytte web-browseren til at godkende sig selv som administrator eller System," lyder det fra IOActive i denne blog-post

Den anden sårbarhed findes i den måde, hvorpå programmet tildeler administrator-rettigheder og tildeler brugernavn og passwords.

Her er det muligt for udenforstående at genskabe anvendte brugernavne og password.

Lenovo opdaterede på lignende måde System Update i både juli og oktober.

Det kan du læse mere om her: Først var det crapwaren Superfish - nu lukker Lenovo alvorlige systemhuller.

Læses lige nu

    Annonceindlæg fra Bluecircle

    Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

    Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til lokal IT på Garderkasernen i Høvelte

    Københavnsområdet

    Politiets Efterretningstjeneste

    IT-tekniker - Specialist i bred IT-support og service i PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S