Farlige sikkerhedshuller fundet i computere fra Lenovo, Dell og Toshiba

Pc-producenternes support-programmer er ikke til at stole på. Nu afsløres tre nye sikkerhedshuller hos tre kæmpe pc-producenter.

Artikel top billede

Tre producenter, tre forhåndsinstallerede programmer, tre sikkerhedshuller.

Sådan præsenterer hackeren Slipstream/Rol sit fund, der er det seneste i en række 'smuttere' fra pc-producenterne.

Denne gang er det de store drenge i form af Dell, Lenovo og Toshiba, der er berørt.

Det værste hul findes på Lenovos maskiner, nærmere bestemt i support-applikationen, der hedder Lenovo Solutions Center.

Læs også: Lenovo på vej med ren Windows-udgave: Det skal være slut med crapwaren Superfish

Lenovo Solutions Center skaber en mappe på maskinen, som alle brugere har adgang til med rettigheder på administratorniveau.

Hvis en hacker får adgang til en gæstekonto på maskinen, kan vedkommende således få kontrol over hele systemet.

Hul nummer to

Som om det ikke er nok findes et andet hul, der gør det let for ondsindede personer at få Lenovo-maskinerne til at køre skadelig kode fra nettet.

Det betyder, at hackerne ikke behøver direkte adgang til selve maskinen. Det er tilstrækkeligt, hvis computerens ejer kan lokkes forbi en webside, som kan snyde browseren til at sende kommandoer til Lenovo Solutions Center, så angriberen kan få kontrol over maskinen.

Hullerne i Lenovos progeam er bekræftet af sikkerhedsfolk og beskrevet i denne CERT-rapport.

Det anbefales, at Lenovo-brugere afinstallerer support-programmet - i det mindste indtil firmaet er klar med sikkerhedsrettelser.

Lenovo fortæller, at de arbejder på en løsning og anbefaler ligeledes, at bekymrede brugere afinstallerer programmet.

Det er ikke første gang at Lenovo er i søgelyset for sikkerhedsproblemer.

I starten af året havde firmaet problemer med spionprogrammet Superfish.

Det kan du blandt andet læse mere om her: Lenovo går bodsgang efter Superfish: Giver et halvt års gratis antivirus til alle kunder

Toshiba og Dell er også med

Hackerne publicerede også huller hos to andre producenter.

I Toshibas support-program Service Station findes en funktion, der lader brugere med lavt rettighedsniveau læse hovedparten af Windows-registreringsdatabasen med adgang som systemadministrator.

Rosinen i pølseenden er et hul i Dells System Detect (DSD), der er opstået i forbindelse med, at Dell lukkede et andet sikkerhedshul, som i øvrigt også var opdaget af Slipstream-hackeren.

Hackeren kan forstyrre User Account Controll (UAC) i Windows. Den funktion, der bestemmer, om du ønsker at installere et program hentet ned fra nettet.

Hvis brugeren siger nej, kan hackeren fortsætte med at udsende anmodninger indtil brugeren bliver træt af af spørgsmålet og klikker ja.

Måske ikke den mest elegante måde at angribe en maskine på, men det er stadig et sikkerhedshul.

Der er ikke lapper til disse to huller endnu.

I november havde Dell ligeledes et sikkerhedsproblem, der gjorde det muligt for angribere at spionere på krypteret trafik.

Læs også:
Lenovo-crapware gør din computer sårbar: Sådan fjerner du programmet

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Lenovo efter hård kritik: Sådan kan du fjerne vores malware på din pc

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29. april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

T-Systems har pr. 17. august 2026 ansat Anders Christensen som Head of Digital. Anders skal især beskæftige sig med at rådgive kunder om T-Systems digitale portefølje, inkl. kunstig intelligens løsninger og services. Anders kommer fra en stilling som Senior Director, Sovereign Services hos TDC Erhverv. Anders har tidligere beskæftiget sig med at rådgive om infrastruktur platforme og digitale løsninger, som giver en reel forretningsværdi. Nyt job

Anders Christensen

T-Systems

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

Gitte Lykke Holm

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

Mahyar Farshi

Norriq Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse