Alvorlig sårbarhed på Lenovo-pc’er: Data fra fingeraftrykslæseren slet ikke godt nok beskyttet

Lenovo erkender, at der er en alvorlig sårbarhed i systemet til fingeraftrykslæseren, der betyder at de forkerte personer kan få adgang til dine data. Opdatering netop udsendt.

Artikel top billede

Det er uhyre populært at anvende fingeraftrykslæsere til at logge ind på smartphones, tablets, og pc’er.

Det er smart og går hurtigt - men desværre viser en ny sag hos en af verdens største pc-producenter, Lenovo, at det ikke altid er sikkert nok at anvende sit fingerafttryk.

Lenovo meddeler nemlig, at der er opdaget en sårbarhed i systemet til at håndtere brugernes fingeraftryk, Lenovo Fingerprint Manager Pro, der potentielt kan betyde, at andre folk kan få adgang til dine dybt personlige data.

“Følsomme data, der opbevares i Lenovo Fingerprint Manager Pro, inklusiv brugernes Windows logon credentials og fingeraftryks-data, krypteres ved hjælp af en svag algoritme, indeholder et hard-coded password, og er tilgængelig for alle brugere med lokal ikke-administrativ adgang til det system, det er installeret på.”

Læs også: 1.849 danske it-folk melder klart ud: Sådan opbevarer og husker vi vores adgangskoder

Opdater din maskine

CVE-2017-3762, som er navnet på sårbarheden i Lenovo Fingerprint Manager Pro, findes kun på Windows 7, 8 og 8.1, oplyser Lenovo, der kan fortælle, at sårbarheden kan være at finde på disse maskiner:

- ThinkPad L560.
- ThinkPad P40 Yoga, P50s.
- ThinkPad T440, T440p, T440s, T450, T450s, T460, T540p, T550, T560.
- ThinkPad W540, W541, W550s.
- ThinkPad X1 Carbon (Type 20A7, 20A8), X1 Carbon (Type 20BS, 20BT).
- ThinkPad X240, X240s, X250, X260.
- ThinkPad Yoga 14 (20FY), Yoga 460.
- ThinkCentre M73, M73z, M78, M79, M83, M93, M93p, M93z.
- ThinkStation E32, P300, P500, P700, P900.

Lenovo meddeler samtidig, at man for at beskytte sig selv og sine data skal opdatere til Fingerprint Manager Pro version 8.01.87 eller senere.

Opdateringen kan du hente her.

Læs også:
Magtskifte på pc-markedet: Lenovo væltet af tronen som verdens største pc-producent

Din nye smartphone tigger og beder om dit fingeraftryk: Sensorer til fingeraftryk storhitter

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job