Acer lukker præ-installeret bagdør

Acer har i årevis leveret bærbare computere med en præ-installeret bagdør. Efter lang tids tøven udsender virksomheden nu endelig en opdatering, som lukker det hul, der af eksperter betegnes som kritisk.

Den programrettelse, som Acer nu lægger på sin webside, lukker den bagdør, som firmaets bærbare computere har været forsynet med fra fabrikken gennem næsten ti år.

Rettelsen har eksisteret siden 4. december 2006, men har kun været benyttet til internt brug.

Nu lægger firmaet opdateringen på nettet med en anmodning om, at alle firmaets kunder henter og installerer den.

Sagen er først for alvor begyndt at rulle, efter den svenske udgave af Computerworld gjorde Acer opmærksom på sikkerhedshullet, der var helt ukendt for virksomheden på trods at næsten 10 års eksistens.

Computerworlds opdagelse blev fremlagt for firmaets hovedkontor, der bekræftetede sikkerhedshullet og nu udsender en officiel opdatering, der løser problemet.

På websiden understreger Acer da også, at firmaet tager sikkerhed og beskyttelse meget alvorligt.

Har eksisteret side 1998

Den præ-installerede bagdør blev først opdaget af sikkerhedseksperten Tan Chew Keong.

Han beskriver problemet på sin webside, hvor han ligeledes pointererer, at hullet kan dateres helt tilbage til 1998, og at sårbarheden eksisterer på nye modeller som eksempelvis Aspire 5600.

For at udnytte sårbarheden kræver det, at man får brugeren til at besøge en webside, som har lagret kode, der kan styre ActiveX-kontrol.

Problemet er dog så alvorligt, at den danske sikkerhedsvirksomhed Secunia, har sat Acers maskiner på listen over kritiske sårbarheder.

Opdateringen kaldes for AcerLAppFix.exe, og kan hentes på Acers webside.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere


Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere