CVE-2026-85148: Kritisk sårbarhed i SmartIT Desktop Manager
Kritisk sårbarhed i SmartIT Desktop Manager: Fast adgangskode giver hackere direkte adgang til dine computere uden login.
Hvad er det?
SmartIT Desktop Manager fra Lightstar indeholder en skjult, fast adgangskode (en såkaldt ‘hardcoded credential’), som er bygget direkte ind i softwaren af udviklerne. Det betyder, at alle der kender denne adgangskode — herunder angribere — kan logge ind på din computer uden at kende dit rigtige password. Adgangskoden kan ikke ændres eller slettes af dig som bruger, og den er identisk i alle installationer af programmet. Sårbarheden kræver ingen særlige rettigheder eller brugerinteraktion og kan udnyttes direkte over internettet.
Hvem rammer det?
Sårbarheden rammer alle virksomheder og brugere, der har installeret SmartIT Desktop Manager udviklet af Lightstar. Særligt udsatte er virksomheder, hvor programmet er tilgængeligt fra internettet eller fra et internt netværk med flere brugere. Har du medarbejdere, der bruger dette program til fjernadgang eller it-styring, bør du handle nu.
Hvad kan ske?
En angriber, der udnytter denne sårbarhed, får fuld adgang til de computere, der kører SmartIT Desktop Manager. Det betyder, at angriberen kan:
- Læse, kopiere eller slette alle filer på den ramte computer (fortrolighedsbrud)
- Installere skadelig software, herunder ransomware (løsesumsvirus)
- Ændre eller manipulere data og systemer (integritetsbrud)
- Lamme computeren eller gøre den utilgængelig (tilgængelighed)
- Bruge computeren som springbræt til at angribe resten af virksomhedens netværk
Hvor alvorligt er det?
Denne sårbarhed er vurderet til 9.8 ud af 10 (Kritisk) efter den internationale CVSS-skala. Det er den næsthøjeste mulige score og afspejler, at angrebet kan udføres direkte over internettet, kræver ingen forudgående adgang eller brugerhandling, og giver angriberen fuld kontrol over systemet. En hardcoded adgangskode (fast, ikke-ændrbar kode indbygget i softwaren) er en af de mest alvorlige typer sårbarheder, fordi den ikke kan afhjælpes blot ved at skifte sit password.
Hvad gør jeg nu?
Følg disse trin hurtigst muligt for at beskytte din virksomhed:
- Identificér installationer: Tjek om SmartIT Desktop Manager fra Lightstar er installeret på nogen af dine computere eller servere.
- Begræns netværksadgang: Blokér adgang til programmet fra internettet via din firewall (et digitalt hegn der kontrollerer netværkstrafik), indtil en patch (rettelse) er tilgængelig.
- Kontakt Lightstar: Henvend dig til softwareleverandøren Lightstar for at høre om en opdatering eller rettelse er udgivet.
- Opdatér programmet: Installer straks den nyeste version af softwaren, hvis en opdatering med rettelse er frigivet.
- Overvåg for mistænkelig aktivitet: Gennemgå logfiler (registreringer af aktivitet) på berørte computere for tegn på uautoriseret adgang.
- Kontakt din it-partner: Er du i tvivl, så ring til din it-leverandør eller Auroa for hjælp til at vurdere din eksponering.
Handle inden for 24-48 timer
Auroa anbefaler, at du behandler denne sårbarhed som en akut sikkerhedshændelse. Blokér øjeblikkeligt al ekstern adgang til SmartIT Desktop Manager via din firewall, og sørg for at programmet ikke er tilgængeligt fra internettet. Kontakt Lightstar direkte for at få bekræftet, om en rettelse er under udarbejdelse, og installér den så snart den er tilgængelig. Overvej i mellemtiden at afinstallere programmet på systemer, der ikke absolut kræver det.
Tidslinje
Konkrete eksempler
Direkte fjernadgang via den kendte adgangskode
En angriber scanner internettet for computere, der kører SmartIT Desktop Manager, og forsøger at logge ind med den kendte faste adgangskode. På under et minut får angriberen fuld fjernadgang til en medarbejders arbejdscomputer i en dansk regnskabsvirksomhed — uden at medarbejderen opdager det. Angriberen kopierer stille og roligt alle regnskabsfiler og kundedata.
Ransomware-installation via bagdøren
En it-kriminel gruppe bruger den hardcodede adgangskode til at tilgå flere computere i en produktionsvirksomhed. Via den uautoriserede adgang installerer de ransomware (løsesumsvirus) på tværs af netværket, som krypterer alle filer en nættetid. Næste morgen er alle systemer låste, og virksomheden modtager et krav om løsesum for at få sine data tilbage.
Netværksspredning fra én kompromitteret maskine
En angriber skaffer sig adgang til én computer via SmartIT Desktop Managers faste adgangskode. Derfra bruger angriberen computeren som udgangspunkt for at kortlægge resten af virksomhedens interne netværk og forsøger at tilgå andre systemer, herunder fildelte drev, mailserver og regnskabssystem — alt sammen fra en position inde bag virksomhedens firewall.
Ofte stillede spørgsmål
Hvad er en hardcoded adgangskode, og hvorfor er det farligt?
En hardcoded adgangskode er en fast kode, som udviklerne har bygget direkte ind i programkoden — den er ens på alle installationer og kan ikke ændres af dig som bruger. Det er farligt, fordi en angriber, der finder denne kode (f.eks. ved at analysere programfilen), kan bruge den til at logge ind på alle systemer, der kører programmet, uanset hvad du selv har sat som adgangskode.
Kan jeg blot skifte mit eget password for at være sikker?
Nej, desværre ikke. Den problematiske adgangskode er gemt i selve programkoden og er uafhængig af det password, du selv bruger. At skifte dit eget login-password fjerner ikke den skjulte bagdør. Kun en officiel opdatering fra Lightstar, der fjerner den faste adgangskode, løser problemet.
Hvordan ved jeg, om min virksomhed bruger SmartIT Desktop Manager?
Du kan tjekke listen over installerede programmer på dine Windows-computere under ‘Indstillinger’ → ‘Apps’ eller ‘Kontrolpanel’ → ‘Programmer og funktioner’. Søg efter ‘SmartIT’ eller ‘Lightstar’. Er du usikker, kan din it-leverandør hurtigt hjælpe med at gennemgå alle installationer på virksomhedens computere og servere.
Er mine data allerede blevet kompromitteret?
Det er ikke muligt at sige med sikkerhed uden en teknisk undersøgelse. Sårbarheden blev offentliggjort den 4. september 2026, men det er ukendt, hvornår den første gang blev opdaget af ondsindede aktører. Auroa anbefaler, at du får gennemgået logfiler og systemaktivitet på berørte computere for at afdække eventuelle uautoriserede adgange. Kontakt os, hvis du har brug for hjælp.
Hvad sker der, hvis jeg ikke gør noget?
Gør du ingenting, er dine computere med SmartIT Desktop Manager potentielt åbne for alle, der kender den faste adgangskode. Angribere kan få fuld kontrol over systemerne, stjæle data, installere ransomware (løsesumsvirus) eller bruge dine maskiner til at angribe andre. Med en CVSS-score på 9.8 er risikoen ekstremt høj, og det anbefales kraftigt at handle inden for 24-48 timer.
Ramte produkter
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
SmartIT Desktop Manager developed by Lightstar has a Use of Hard-coded Credentials vulnerability. Unauthenticated remote attackers can exploit a fixed password to remotely access user hosts.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.