Fejl i krypteringsværktøjet PGP

Lange filnavne kan få krypteringsprogrammet PGP til at bryde sammen. Hvis en bruger modtager en mail med en krypteret vedhæftet fil, kan en angriber få kontrol over modtagerens pc.

Sikkerhedskonsulentfirmaet Foundstone oplyste torsdag i et nyhedsbrev, at det populære krypteringsprogram PGP (Pretty Good Privacy) i udgaven fra Network Associates indeholder en brist. Den kan give en angriber mulighed for at tage kontrol med en pc via en mail med en vedhæftet krypteret fil.

Bristen går på PGP's evne til at håndtere lange fil-navne i krypterede arkiver. Det er vel at mærke ikke de navne, som brugeren giver filen, men de bagvedliggende længere navne, som programmerne selv genererer. Det skriver CNet.

Hvis et filnavn er længere end 200 tegn, og PGP prøver at kryptere eller dekryptere filen, resulterer det i en buffer overflow, der får PGP til at gå ned, forklarer Network Associates, der sælger PGP-værktøjet til virksomheder.

Ifølge Foundstone kan en angriber med de rette færdigheder bruge den svaghed til at smugle programmer ind i virksomheders netværk - og derved få kontrol over modtagerens pc. Det kan eksempelvis give adgang til at ændre på brugerens rettigheder i netværket.

Bristen betegnes af Foundstone som en højrisikobrist. Den vedrører PGP Corporate Edition 7.1.0 og 7.1.1.

Network Associates har offentliggjort en patch.

Vil du vide mere om PGP?
NewsScanner overvåger 300+ medier
Prøv gratis i 30 dage.

Annonceindlæg tema

Identity & Access Management er blevet rygraden i digital sikkerhed

Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

Navnenyt fra it-Danmark

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job