Computerworld spørger:Hvad er vigtigt hos en it-leverandør - og hvem gør det rigtigt? Deltag og vind B&O-udstyr.

Acer lukker præ-installeret bagdør

Acer har i årevis leveret bærbare computere med en præ-installeret bagdør. Efter lang tids tøven udsender virksomheden nu endelig en opdatering, som lukker det hul, der af eksperter betegnes som kritisk.

Den programrettelse, som Acer nu lægger på sin webside, lukker den bagdør, som firmaets bærbare computere har været forsynet med fra fabrikken gennem næsten ti år.

Rettelsen har eksisteret siden 4. december 2006, men har kun været benyttet til internt brug.

Nu lægger firmaet opdateringen på nettet med en anmodning om, at alle firmaets kunder henter og installerer den.

Sagen er først for alvor begyndt at rulle, efter den svenske udgave af Computerworld gjorde Acer opmærksom på sikkerhedshullet, der var helt ukendt for virksomheden på trods at næsten 10 års eksistens.

Computerworlds opdagelse blev fremlagt for firmaets hovedkontor, der bekræftetede sikkerhedshullet og nu udsender en officiel opdatering, der løser problemet.

På websiden understreger Acer da også, at firmaet tager sikkerhed og beskyttelse meget alvorligt.

Har eksisteret side 1998

Den præ-installerede bagdør blev først opdaget af sikkerhedseksperten Tan Chew Keong.

Han beskriver problemet på sin webside, hvor han ligeledes pointererer, at hullet kan dateres helt tilbage til 1998, og at sårbarheden eksisterer på nye modeller som eksempelvis Aspire 5600.

For at udnytte sårbarheden kræver det, at man får brugeren til at besøge en webside, som har lagret kode, der kan styre ActiveX-kontrol.

Problemet er dog så alvorligt, at den danske sikkerhedsvirksomhed Secunia, har sat Acers maskiner på listen over kritiske sårbarheder.

Opdateringen kaldes for AcerLAppFix.exe, og kan hentes på Acers webside.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere