Hackere kan udnytte usikre lydfiler

De populære lydformater MP3 og WMA giver problemer for Windows XP og musikafspilleren WinAmp. Sikkerhedshullerne i de to formater kan bruges til at skaffe sig fuld kontrol over det angrebne system.

Sikkerhedsfirmaet Foundstone advarer mod sårbarheder i lydfiler i MP3- og WMA-formater. Sikkerhedshullerne kan udnyttes til et angreb mod pc?er, der benytter musikafspilleren WinAmp eller Windows XP. Det skriver CNet.

Sårbarhederne opstår, fordi dele af musikfilerne kan fyldes med data, der har indflydelse på, hvordan Windows XP tildeler hukommelse til afspilningen. Det åbner mulighed for et "buffer overflow"-problem, der i sidste ende kan blotlægge det angrebne system.

I Windows XP opstår problemet, når man prøver at afvikle MP3- eller WMA-filer gennem Stifinder. Rent faktisk skulle det være nok blot at rulle musen hen over filen. Når Windows XP laver et preview, kan det skabe et "buffer overflow". Ifølge Microsoft, som kalder fejlen kritisk, er Media Player ikke ramt af sårbarheden.

Den populære WinAmp-afspiller lider af samme svaghed. Her er det den del af filerne, der indeholder oplysninger om musiknummeret, der kan fyldes med så meget data, at det kan skabe det samme "buffer overflow"-problem.

- Disse sårbarheder er gode angrebsmuligheder for folk eller foreninger, der vil genere de mennesker, der deler musik på internettet, siger George Kurtz, Der er administrerende direktør i Foundstone.

Foundstone har kontaktet firmaet bag WinAmp, NullSoft, der er på vej med en opdatering.

Microsoft har allerede udsendt en advarsel om sårbarheden og en tilhørende opdatering.

Relevante links

Microsofts sikkerhedsbulletin

Microsofts fejlrettelse

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Styrelsen for Danmarks Fængsler

Kontorchef til IT Service i Styrelsen for Danmarks Fængsler

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Københavnsområdet

Styrelsen for Danmarks Fængsler

Souschef til Kontor for Digitalisering og Forretningsudvikling

Københavnsområdet

SOS International

Principal Solution Architect

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S