Kritisk sårbarhed i populært pakkeprogram

Firmaet bag pakkeprogrammet Winzip advarer mod flere bufferoverløbsfejl, som i værste fald kan udnyttes til at give uvedkommende systemadgang. Firmaet har udsendt en ny version af det populære program, hvor sikkerhedshullerne er lukket.

Pakkeprogrammet Winzip, som er et af verdens mest udbredte shareware-programmer, indeholder et kritisk sikkerhedshul. Det kan i værste fald udnyttes til at give hackere adgang til pc'en.

Firmaet bag Winzip har udsendt en opdatering til sin software og anbefaler brugerne at opgradere til den nyeste version af Winzip 9.

Det danske sikkerhedsfirma Secunia vurderer, at der er tale om et meget kritisk sikkerhedshul, som kan udnyttes til at give adgang til systemet udefra.

Flere versioner ramt

Sikkerhedshullet findes i en lang række af også ældre versioner af Winzip. Hvis man vil være helt sikker på at lukke hullet, bør man derfor installere den nyeste version Winzip 9.0 Service Release 1.

Der er tale om en række bufferoverløbsfejl, men Winzip har ikke specificeret præcis, hvordan sårbarhederne kan udnyttes.

Der er endnu ikke dukket nogen eksempler op, som udnytter sårbarhederne, men i kraft af programmets store udbredelse, er der en stor risiko for, at nogen vil forsøge.

Winzip oplyser, at selskabet selv har fundet sårbarhederne i forbindelse med interne tests af programmet.

Advarer mod virus

Udover at lukke sikkerhedshullet tilføjer den nyeste version af Winzip også en funktion, som advarer brugerne i situationer, hvor de ved at bruge pakkeprogrammet risikerer at aktivere en virus.

Winzip er et af de mest udbredte værktøjer på Windows-platformen og har været det i godt ti år. Programmet er shareware og gratis for de fleste private brugere, mens virksomheder og andre institutioner skal betale en licens.

Winzip vandt sin store udbredelse i 1990'erne ved netop at være shareware og ved at pakke ZIP-pakkealgoritmen ind i en grafisk brugerflade, så brugerne slap for at pakke filer ud med kryptiske kommandolinjer.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job