Farlige sikkerhedshuller fundet i computere fra Lenovo, Dell og Toshiba

Pc-producenternes support-programmer er ikke til at stole på. Nu afsløres tre nye sikkerhedshuller hos tre kæmpe pc-producenter.

Artikel top billede

Tre producenter, tre forhåndsinstallerede programmer, tre sikkerhedshuller.

Sådan præsenterer hackeren Slipstream/Rol sit fund, der er det seneste i en række 'smuttere' fra pc-producenterne.

Denne gang er det de store drenge i form af Dell, Lenovo og Toshiba, der er berørt.

Det værste hul findes på Lenovos maskiner, nærmere bestemt i support-applikationen, der hedder Lenovo Solutions Center.

Læs også: Lenovo på vej med ren Windows-udgave: Det skal være slut med crapwaren Superfish

Lenovo Solutions Center skaber en mappe på maskinen, som alle brugere har adgang til med rettigheder på administratorniveau.

Hvis en hacker får adgang til en gæstekonto på maskinen, kan vedkommende således få kontrol over hele systemet.

Hul nummer to

Som om det ikke er nok findes et andet hul, der gør det let for ondsindede personer at få Lenovo-maskinerne til at køre skadelig kode fra nettet.

Det betyder, at hackerne ikke behøver direkte adgang til selve maskinen. Det er tilstrækkeligt, hvis computerens ejer kan lokkes forbi en webside, som kan snyde browseren til at sende kommandoer til Lenovo Solutions Center, så angriberen kan få kontrol over maskinen.

Hullerne i Lenovos progeam er bekræftet af sikkerhedsfolk og beskrevet i denne CERT-rapport.

Det anbefales, at Lenovo-brugere afinstallerer support-programmet - i det mindste indtil firmaet er klar med sikkerhedsrettelser.

Lenovo fortæller, at de arbejder på en løsning og anbefaler ligeledes, at bekymrede brugere afinstallerer programmet.

Det er ikke første gang at Lenovo er i søgelyset for sikkerhedsproblemer.

I starten af året havde firmaet problemer med spionprogrammet Superfish.

Det kan du blandt andet læse mere om her: Lenovo går bodsgang efter Superfish: Giver et halvt års gratis antivirus til alle kunder

Toshiba og Dell er også med

Hackerne publicerede også huller hos to andre producenter.

I Toshibas support-program Service Station findes en funktion, der lader brugere med lavt rettighedsniveau læse hovedparten af Windows-registreringsdatabasen med adgang som systemadministrator.

Rosinen i pølseenden er et hul i Dells System Detect (DSD), der er opstået i forbindelse med, at Dell lukkede et andet sikkerhedshul, som i øvrigt også var opdaget af Slipstream-hackeren.

Hackeren kan forstyrre User Account Controll (UAC) i Windows. Den funktion, der bestemmer, om du ønsker at installere et program hentet ned fra nettet.

Hvis brugeren siger nej, kan hackeren fortsætte med at udsende anmodninger indtil brugeren bliver træt af af spørgsmålet og klikker ja.

Måske ikke den mest elegante måde at angribe en maskine på, men det er stadig et sikkerhedshul.

Der er ikke lapper til disse to huller endnu.

I november havde Dell ligeledes et sikkerhedsproblem, der gjorde det muligt for angribere at spionere på krypteret trafik.

Læs også:
Lenovo-crapware gør din computer sårbar: Sådan fjerner du programmet

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Lenovo efter hård kritik: Sådan kan du fjerne vores malware på din pc

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-sikkerhedsspecialist med fokus på Governance, risiko, compliance og akkreditering

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Softværket

    Bliv AI Lead i Softværket

    Sydjylland

    Rambøll Management Consulting

    Senior Software Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos