Farlige sikkerhedshuller fundet i computere fra Lenovo, Dell og Toshiba

Pc-producenternes support-programmer er ikke til at stole på. Nu afsløres tre nye sikkerhedshuller hos tre kæmpe pc-producenter.

Artikel top billede

Tre producenter, tre forhåndsinstallerede programmer, tre sikkerhedshuller.

Sådan præsenterer hackeren Slipstream/Rol sit fund, der er det seneste i en række 'smuttere' fra pc-producenterne.

Denne gang er det de store drenge i form af Dell, Lenovo og Toshiba, der er berørt.

Det værste hul findes på Lenovos maskiner, nærmere bestemt i support-applikationen, der hedder Lenovo Solutions Center.

Læs også: Lenovo på vej med ren Windows-udgave: Det skal være slut med crapwaren Superfish

Lenovo Solutions Center skaber en mappe på maskinen, som alle brugere har adgang til med rettigheder på administratorniveau.

Hvis en hacker får adgang til en gæstekonto på maskinen, kan vedkommende således få kontrol over hele systemet.

Hul nummer to

Som om det ikke er nok findes et andet hul, der gør det let for ondsindede personer at få Lenovo-maskinerne til at køre skadelig kode fra nettet.

Det betyder, at hackerne ikke behøver direkte adgang til selve maskinen. Det er tilstrækkeligt, hvis computerens ejer kan lokkes forbi en webside, som kan snyde browseren til at sende kommandoer til Lenovo Solutions Center, så angriberen kan få kontrol over maskinen.

Hullerne i Lenovos progeam er bekræftet af sikkerhedsfolk og beskrevet i denne CERT-rapport.

Det anbefales, at Lenovo-brugere afinstallerer support-programmet - i det mindste indtil firmaet er klar med sikkerhedsrettelser.

Lenovo fortæller, at de arbejder på en løsning og anbefaler ligeledes, at bekymrede brugere afinstallerer programmet.

Det er ikke første gang at Lenovo er i søgelyset for sikkerhedsproblemer.

I starten af året havde firmaet problemer med spionprogrammet Superfish.

Det kan du blandt andet læse mere om her: Lenovo går bodsgang efter Superfish: Giver et halvt års gratis antivirus til alle kunder

Toshiba og Dell er også med

Hackerne publicerede også huller hos to andre producenter.

I Toshibas support-program Service Station findes en funktion, der lader brugere med lavt rettighedsniveau læse hovedparten af Windows-registreringsdatabasen med adgang som systemadministrator.

Rosinen i pølseenden er et hul i Dells System Detect (DSD), der er opstået i forbindelse med, at Dell lukkede et andet sikkerhedshul, som i øvrigt også var opdaget af Slipstream-hackeren.

Hackeren kan forstyrre User Account Controll (UAC) i Windows. Den funktion, der bestemmer, om du ønsker at installere et program hentet ned fra nettet.

Hvis brugeren siger nej, kan hackeren fortsætte med at udsende anmodninger indtil brugeren bliver træt af af spørgsmålet og klikker ja.

Måske ikke den mest elegante måde at angribe en maskine på, men det er stadig et sikkerhedshul.

Der er ikke lapper til disse to huller endnu.

I november havde Dell ligeledes et sikkerhedsproblem, der gjorde det muligt for angribere at spionere på krypteret trafik.

Læs også:
Lenovo-crapware gør din computer sårbar: Sådan fjerner du programmet

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Lenovo efter hård kritik: Sådan kan du fjerne vores malware på din pc

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

Caroline Nolsø Tofft

Norriq Danmark A/S

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S