Farlige sikkerhedshuller fundet i computere fra Lenovo, Dell og Toshiba

Pc-producenternes support-programmer er ikke til at stole på. Nu afsløres tre nye sikkerhedshuller hos tre kæmpe pc-producenter.

Artikel top billede

Tre producenter, tre forhåndsinstallerede programmer, tre sikkerhedshuller.

Sådan præsenterer hackeren Slipstream/Rol sit fund, der er det seneste i en række 'smuttere' fra pc-producenterne.

Denne gang er det de store drenge i form af Dell, Lenovo og Toshiba, der er berørt.

Det værste hul findes på Lenovos maskiner, nærmere bestemt i support-applikationen, der hedder Lenovo Solutions Center.

Læs også: Lenovo på vej med ren Windows-udgave: Det skal være slut med crapwaren Superfish

Lenovo Solutions Center skaber en mappe på maskinen, som alle brugere har adgang til med rettigheder på administratorniveau.

Hvis en hacker får adgang til en gæstekonto på maskinen, kan vedkommende således få kontrol over hele systemet.

Hul nummer to

Som om det ikke er nok findes et andet hul, der gør det let for ondsindede personer at få Lenovo-maskinerne til at køre skadelig kode fra nettet.

Det betyder, at hackerne ikke behøver direkte adgang til selve maskinen. Det er tilstrækkeligt, hvis computerens ejer kan lokkes forbi en webside, som kan snyde browseren til at sende kommandoer til Lenovo Solutions Center, så angriberen kan få kontrol over maskinen.

Hullerne i Lenovos progeam er bekræftet af sikkerhedsfolk og beskrevet i denne CERT-rapport.

Det anbefales, at Lenovo-brugere afinstallerer support-programmet - i det mindste indtil firmaet er klar med sikkerhedsrettelser.

Lenovo fortæller, at de arbejder på en løsning og anbefaler ligeledes, at bekymrede brugere afinstallerer programmet.

Det er ikke første gang at Lenovo er i søgelyset for sikkerhedsproblemer.

I starten af året havde firmaet problemer med spionprogrammet Superfish.

Det kan du blandt andet læse mere om her: Lenovo går bodsgang efter Superfish: Giver et halvt års gratis antivirus til alle kunder

Toshiba og Dell er også med

Hackerne publicerede også huller hos to andre producenter.

I Toshibas support-program Service Station findes en funktion, der lader brugere med lavt rettighedsniveau læse hovedparten af Windows-registreringsdatabasen med adgang som systemadministrator.

Rosinen i pølseenden er et hul i Dells System Detect (DSD), der er opstået i forbindelse med, at Dell lukkede et andet sikkerhedshul, som i øvrigt også var opdaget af Slipstream-hackeren.

Hackeren kan forstyrre User Account Controll (UAC) i Windows. Den funktion, der bestemmer, om du ønsker at installere et program hentet ned fra nettet.

Hvis brugeren siger nej, kan hackeren fortsætte med at udsende anmodninger indtil brugeren bliver træt af af spørgsmålet og klikker ja.

Måske ikke den mest elegante måde at angribe en maskine på, men det er stadig et sikkerhedshul.

Der er ikke lapper til disse to huller endnu.

I november havde Dell ligeledes et sikkerhedsproblem, der gjorde det muligt for angribere at spionere på krypteret trafik.

Læs også:
Lenovo-crapware gør din computer sårbar: Sådan fjerner du programmet

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Lenovo efter hård kritik: Sådan kan du fjerne vores malware på din pc

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly