Kritisk sårbarhed i populært pakkeprogram

Firmaet bag pakkeprogrammet Winzip advarer mod flere bufferoverløbsfejl, som i værste fald kan udnyttes til at give uvedkommende systemadgang. Firmaet har udsendt en ny version af det populære program, hvor sikkerhedshullerne er lukket.

Pakkeprogrammet Winzip, som er et af verdens mest udbredte shareware-programmer, indeholder et kritisk sikkerhedshul. Det kan i værste fald udnyttes til at give hackere adgang til pc'en.

Firmaet bag Winzip har udsendt en opdatering til sin software og anbefaler brugerne at opgradere til den nyeste version af Winzip 9.

Det danske sikkerhedsfirma Secunia vurderer, at der er tale om et meget kritisk sikkerhedshul, som kan udnyttes til at give adgang til systemet udefra.

Flere versioner ramt

Sikkerhedshullet findes i en lang række af også ældre versioner af Winzip. Hvis man vil være helt sikker på at lukke hullet, bør man derfor installere den nyeste version Winzip 9.0 Service Release 1.

Der er tale om en række bufferoverløbsfejl, men Winzip har ikke specificeret præcis, hvordan sårbarhederne kan udnyttes.

Der er endnu ikke dukket nogen eksempler op, som udnytter sårbarhederne, men i kraft af programmets store udbredelse, er der en stor risiko for, at nogen vil forsøge.

Winzip oplyser, at selskabet selv har fundet sårbarhederne i forbindelse med interne tests af programmet.

Advarer mod virus

Udover at lukke sikkerhedshullet tilføjer den nyeste version af Winzip også en funktion, som advarer brugerne i situationer, hvor de ved at bruge pakkeprogrammet risikerer at aktivere en virus.

Winzip er et af de mest udbredte værktøjer på Windows-platformen og har været det i godt ti år. Programmet er shareware og gratis for de fleste private brugere, mens virksomheder og andre institutioner skal betale en licens.

Winzip vandt sin store udbredelse i 1990'erne ved netop at være shareware og ved at pakke ZIP-pakkealgoritmen ind i en grafisk brugerflade, så brugerne slap for at pakke filer ud med kryptiske kommandolinjer.

Annonceindlæg fra SoftwareOne

Quantum computing bliver næste konkurrenceparameter

Danske virksomheder bør forberede data og systemer på at spille sammen med fremtidens kvanteteknologi.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension