Alvorlig sårbarhed på Lenovo-pc’er: Data fra fingeraftrykslæseren slet ikke godt nok beskyttet

Lenovo erkender, at der er en alvorlig sårbarhed i systemet til fingeraftrykslæseren, der betyder at de forkerte personer kan få adgang til dine data. Opdatering netop udsendt.

Artikel top billede

Det er uhyre populært at anvende fingeraftrykslæsere til at logge ind på smartphones, tablets, og pc’er.

Det er smart og går hurtigt - men desværre viser en ny sag hos en af verdens største pc-producenter, Lenovo, at det ikke altid er sikkert nok at anvende sit fingerafttryk.

Lenovo meddeler nemlig, at der er opdaget en sårbarhed i systemet til at håndtere brugernes fingeraftryk, Lenovo Fingerprint Manager Pro, der potentielt kan betyde, at andre folk kan få adgang til dine dybt personlige data.

“Følsomme data, der opbevares i Lenovo Fingerprint Manager Pro, inklusiv brugernes Windows logon credentials og fingeraftryks-data, krypteres ved hjælp af en svag algoritme, indeholder et hard-coded password, og er tilgængelig for alle brugere med lokal ikke-administrativ adgang til det system, det er installeret på.”

Læs også: 1.849 danske it-folk melder klart ud: Sådan opbevarer og husker vi vores adgangskoder

Opdater din maskine

CVE-2017-3762, som er navnet på sårbarheden i Lenovo Fingerprint Manager Pro, findes kun på Windows 7, 8 og 8.1, oplyser Lenovo, der kan fortælle, at sårbarheden kan være at finde på disse maskiner:

- ThinkPad L560.
- ThinkPad P40 Yoga, P50s.
- ThinkPad T440, T440p, T440s, T450, T450s, T460, T540p, T550, T560.
- ThinkPad W540, W541, W550s.
- ThinkPad X1 Carbon (Type 20A7, 20A8), X1 Carbon (Type 20BS, 20BT).
- ThinkPad X240, X240s, X250, X260.
- ThinkPad Yoga 14 (20FY), Yoga 460.
- ThinkCentre M73, M73z, M78, M79, M83, M93, M93p, M93z.
- ThinkStation E32, P300, P500, P700, P900.

Lenovo meddeler samtidig, at man for at beskytte sig selv og sine data skal opdatere til Fingerprint Manager Pro version 8.01.87 eller senere.

Opdateringen kan du hente her.

Læs også:
Magtskifte på pc-markedet: Lenovo væltet af tronen som verdens største pc-producent

Din nye smartphone tigger og beder om dit fingeraftryk: Sensorer til fingeraftryk storhitter

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job