MP3-filer kan indeholde virus

En ganske almindelig musikfil i MP3-format kan indeholde skadelig script-kode, der åbner browser-vinduer eller inficerer pc'en med virus.

Flere sikkerhedseksperter advarer mod et sikkerhedshul i medieafspillere fra Microsoft og RealNetworks. Hullet betyder at en musikfil med endelsen .mp3 kan indeholde scripts og kalde ActiveX-komponenter, som i værste fald kan inficere pc'en med en virus eller installeret en skjult bagdør.

En MP3-fil kan normalt kun indeholde musik - og intet andet. Men den amerikanske sikkerhedsekspert Richard M. Smith fortæller, at hverken Windows Media Player (WMA) eller RealOne kan skelne mellem en musik i afspillerens eget format og det universelle MP3-format.

Det betyder, at man kan skabe en multimediafil i WMA- eller RealOne-format - som kan indeholde JavaScript-kommandoer - og gemme den med endelsen .mp3. Hvis filen åbnes i en normal MP3-afspiller, sker der ingenting.

Men åbnes den i WMA eller RealOne, bliver alle kommandoer i filen automatisk afviklet - medieafspilleren ignorer forskellen mellem filendelsen og filens faktiske format.

- Denne funktion betyder at sikkerhedshuller i Internet Explorer kan udnyttes gennem MP3-filer, siger Richard M. Smith til NewsBytes.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere