Acer lukker præ-installeret bagdør

Acer har i årevis leveret bærbare computere med en præ-installeret bagdør. Efter lang tids tøven udsender virksomheden nu endelig en opdatering, som lukker det hul, der af eksperter betegnes som kritisk.

Den programrettelse, som Acer nu lægger på sin webside, lukker den bagdør, som firmaets bærbare computere har været forsynet med fra fabrikken gennem næsten ti år.

Rettelsen har eksisteret siden 4. december 2006, men har kun været benyttet til internt brug.

Nu lægger firmaet opdateringen på nettet med en anmodning om, at alle firmaets kunder henter og installerer den.

Sagen er først for alvor begyndt at rulle, efter den svenske udgave af Computerworld gjorde Acer opmærksom på sikkerhedshullet, der var helt ukendt for virksomheden på trods at næsten 10 års eksistens.

Computerworlds opdagelse blev fremlagt for firmaets hovedkontor, der bekræftetede sikkerhedshullet og nu udsender en officiel opdatering, der løser problemet.

På websiden understreger Acer da også, at firmaet tager sikkerhed og beskyttelse meget alvorligt.

Har eksisteret side 1998

Den præ-installerede bagdør blev først opdaget af sikkerhedseksperten Tan Chew Keong.

Han beskriver problemet på sin webside, hvor han ligeledes pointererer, at hullet kan dateres helt tilbage til 1998, og at sårbarheden eksisterer på nye modeller som eksempelvis Aspire 5600.

For at udnytte sårbarheden kræver det, at man får brugeren til at besøge en webside, som har lagret kode, der kan styre ActiveX-kontrol.

Problemet er dog så alvorligt, at den danske sikkerhedsvirksomhed Secunia, har sat Acers maskiner på listen over kritiske sårbarheder.

Opdateringen kaldes for AcerLAppFix.exe, og kan hentes på Acers webside.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere