Lenovo-pc'er indeholder farlige systemhuller: Stor opgradering klar

Lenovo lapper farlige sikkerheds-huller i selskabets eget program-system for tredje gang på blot seks måneder.

Artikel top billede

For tredje gang på seks måneder er Lenovo på grund af sikkerheds-problemer nødt til at haste-udsende en opdatering af de software-programmer, som Lenovo-computerne leveres med, når de bliver solgt i butikkerne.

Lenovo har udsendt en ny version - 5.07.0019 - af Lenovo System Update (tidligere ThinkVantage System Update), som er det program, som Lenovo anvender til at holde drivere og BIOs opdateret på selskabets computerne.

Opdateringen løser to sårbarheder i programmet, som er blevet opdaget af sikkerhedsfirmaet IOActive.

Den ene sårbarhed findes i programmets hjælpe-funktion og gør det muligt for brugere uden fulde Windows-rettigheder at åbne Internet Explorer med en administrators rettigheder ved at klikke på url-adresser i hjælpe-funktionen.

Kan udnytte webbrowseren

Dette skyldes ifølge Lenovo, at Lenovo System Update er konstrueret på en måde, der giver programmet ret til at køre med administrator-rettigheder.

"Og derfra har en angriber uden rettigheder mange muligheder for at udnytte web-browseren til at godkende sig selv som administrator eller System," lyder det fra IOActive i denne blog-post

Den anden sårbarhed findes i den måde, hvorpå programmet tildeler administrator-rettigheder og tildeler brugernavn og passwords.

Her er det muligt for udenforstående at genskabe anvendte brugernavne og password.

Lenovo opdaterede på lignende måde System Update i både juli og oktober.

Det kan du læse mere om her: Først var det crapwaren Superfish - nu lukker Lenovo alvorlige systemhuller.

Annonceindlæg fra Netic

Open Source skal give det offentlige kontrollen tilbage

Digital suverænitet er rykket højt op på den offentlige sektors agenda.

ABENA

IT Administrator

Sydjylland

Statens IT

Netscaler specialist til Statens It

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

Københavnsområdet

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job