Sikkerhedshuller i Windows Media Player

Fejl i den populære medieafspiller betyder at uvedkommende kan installere og køre programmer på din computer.

Microsoft har udsendt en patch til Windows Media Player 6.4 og 7, som lukker to alvorlige sikkerhedshuller i programmet. De to programfejl er ikke direkte relaterede, men begge gør det muligt for uvedkommende at trænge ind på pc'en.


Den første fejl, ".WMS Script Execution", findes kun i den nyeste version 7 af programmet. Fejlen har forbindelse til en funktion kaldet "skins", som gør det muligt at tilpasse medieafspillerens udseende ved at hente færdige .wms filer fra Internet.


Softwarefirmaet GFI Security Labs har imidlertid opdaget, at en sådan .wms fil også kan indeholde skjulte scripts, som får fri adgang til at aktivere alle ActiveX-komponenter på computeren.


Microsoft's patch retter også en anden fejl, ".ASX Buffer Overrun vulnerability." Dette sikkerhedshul ligger i Active Stream Redirector komponenten, som både findes i version 6.4 og 7.


En fejl i den parser, som læser "streamede" musik-filer fra Internet, betyder at det er muligt at skabe en såkaldt "buffer overrun". Det betyder i praksis, at en angriber kan afvikle en vilkårlig kode på brugerens pc.


(Kilde: IDG News Service)

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Ballerup

Computerworld Cloud & AI Festival 2026

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse