Det populære pakkeprogram WinZip indeholder flere sårbarheder, som kan misbruges til at smugle skadelig kode ind på systemet. Firmaet bag programmet, WinZip Computing, har frigivet en fejlrettet version og anbefaler at alle brugere af tidligere versioner opgraderer til den nye version WinZip 9.0 Service Release 1 (SR-1).
Der er ikke frigivet detaljerede oplysninger om fejlene i programmet, men der skulle blandt andet være tale om et såkaldt buffer-overflow, der kan udløses ved at sende en speciel tekststreng til kommandolinien.
Softwarefirmaet mener dog, at fejlen ikke kan udnyttes medmindre man i forvejen har skaffet sig uberettiget adgang til systemet.
Desuden er der fundet en række potentielle buffer-overflows i ældre versioner af WinZip.
WinZip Computing har også ændret programmet, så der fremover vises advarsels-beskeder i nogle situationer, f.eks. hvis man dobbeltklikker på en exe-fil i et komprimeret zip-arkiv.
Firmaet fortæller at brugere, som arbejder meget med denne type filer, har mulighed for at slå advarslerne fra.