Kritisk sårbarhed i populært pakkeprogram

Firmaet bag pakkeprogrammet Winzip advarer mod flere bufferoverløbsfejl, som i værste fald kan udnyttes til at give uvedkommende systemadgang. Firmaet har udsendt en ny version af det populære program, hvor sikkerhedshullerne er lukket.

Pakkeprogrammet Winzip, som er et af verdens mest udbredte shareware-programmer, indeholder et kritisk sikkerhedshul. Det kan i værste fald udnyttes til at give hackere adgang til pc'en.

Firmaet bag Winzip har udsendt en opdatering til sin software og anbefaler brugerne at opgradere til den nyeste version af Winzip 9.

Det danske sikkerhedsfirma Secunia vurderer, at der er tale om et meget kritisk sikkerhedshul, som kan udnyttes til at give adgang til systemet udefra.

Flere versioner ramt

Sikkerhedshullet findes i en lang række af også ældre versioner af Winzip. Hvis man vil være helt sikker på at lukke hullet, bør man derfor installere den nyeste version Winzip 9.0 Service Release 1.

Der er tale om en række bufferoverløbsfejl, men Winzip har ikke specificeret præcis, hvordan sårbarhederne kan udnyttes.

Der er endnu ikke dukket nogen eksempler op, som udnytter sårbarhederne, men i kraft af programmets store udbredelse, er der en stor risiko for, at nogen vil forsøge.

Winzip oplyser, at selskabet selv har fundet sårbarhederne i forbindelse med interne tests af programmet.

Advarer mod virus

Udover at lukke sikkerhedshullet tilføjer den nyeste version af Winzip også en funktion, som advarer brugerne i situationer, hvor de ved at bruge pakkeprogrammet risikerer at aktivere en virus.

Winzip er et af de mest udbredte værktøjer på Windows-platformen og har været det i godt ti år. Programmet er shareware og gratis for de fleste private brugere, mens virksomheder og andre institutioner skal betale en licens.

Winzip vandt sin store udbredelse i 1990'erne ved netop at være shareware og ved at pakke ZIP-pakkealgoritmen ind i en grafisk brugerflade, så brugerne slap for at pakke filer ud med kryptiske kommandolinjer.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse