Farlige sikkerhedshuller fundet i computere fra Lenovo, Dell og Toshiba

Pc-producenternes support-programmer er ikke til at stole på. Nu afsløres tre nye sikkerhedshuller hos tre kæmpe pc-producenter.

Artikel top billede

Tre producenter, tre forhåndsinstallerede programmer, tre sikkerhedshuller.

Sådan præsenterer hackeren Slipstream/Rol sit fund, der er det seneste i en række 'smuttere' fra pc-producenterne.

Denne gang er det de store drenge i form af Dell, Lenovo og Toshiba, der er berørt.

Det værste hul findes på Lenovos maskiner, nærmere bestemt i support-applikationen, der hedder Lenovo Solutions Center.

Læs også: Lenovo på vej med ren Windows-udgave: Det skal være slut med crapwaren Superfish

Lenovo Solutions Center skaber en mappe på maskinen, som alle brugere har adgang til med rettigheder på administratorniveau.

Hvis en hacker får adgang til en gæstekonto på maskinen, kan vedkommende således få kontrol over hele systemet.

Hul nummer to

Som om det ikke er nok findes et andet hul, der gør det let for ondsindede personer at få Lenovo-maskinerne til at køre skadelig kode fra nettet.

Det betyder, at hackerne ikke behøver direkte adgang til selve maskinen. Det er tilstrækkeligt, hvis computerens ejer kan lokkes forbi en webside, som kan snyde browseren til at sende kommandoer til Lenovo Solutions Center, så angriberen kan få kontrol over maskinen.

Hullerne i Lenovos progeam er bekræftet af sikkerhedsfolk og beskrevet i denne CERT-rapport.

Det anbefales, at Lenovo-brugere afinstallerer support-programmet - i det mindste indtil firmaet er klar med sikkerhedsrettelser.

Lenovo fortæller, at de arbejder på en løsning og anbefaler ligeledes, at bekymrede brugere afinstallerer programmet.

Det er ikke første gang at Lenovo er i søgelyset for sikkerhedsproblemer.

I starten af året havde firmaet problemer med spionprogrammet Superfish.

Det kan du blandt andet læse mere om her: Lenovo går bodsgang efter Superfish: Giver et halvt års gratis antivirus til alle kunder

Toshiba og Dell er også med

Hackerne publicerede også huller hos to andre producenter.

I Toshibas support-program Service Station findes en funktion, der lader brugere med lavt rettighedsniveau læse hovedparten af Windows-registreringsdatabasen med adgang som systemadministrator.

Rosinen i pølseenden er et hul i Dells System Detect (DSD), der er opstået i forbindelse med, at Dell lukkede et andet sikkerhedshul, som i øvrigt også var opdaget af Slipstream-hackeren.

Hackeren kan forstyrre User Account Controll (UAC) i Windows. Den funktion, der bestemmer, om du ønsker at installere et program hentet ned fra nettet.

Hvis brugeren siger nej, kan hackeren fortsætte med at udsende anmodninger indtil brugeren bliver træt af af spørgsmålet og klikker ja.

Måske ikke den mest elegante måde at angribe en maskine på, men det er stadig et sikkerhedshul.

Der er ikke lapper til disse to huller endnu.

I november havde Dell ligeledes et sikkerhedsproblem, der gjorde det muligt for angribere at spionere på krypteret trafik.

Læs også:
Lenovo-crapware gør din computer sårbar: Sådan fjerner du programmet

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Lenovo efter hård kritik: Sådan kan du fjerne vores malware på din pc

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos