Sikkerhedshul i WinAmp

Version 2.79 af den populære MP3-afspiller giver mulighed for at afvikle virus indlejret i MP3-filer.

Indhold

Den forrige version af MP3-afspilleren WinAmp, som bærer versionsnummeret 2.79, indeholder et sikkerhedshul som gør det muligt at afvikle virus indlejret i MP3-filer, skriver flere nyhedstjenester.

Fejlen er rettet i den nyeste version 2.80, som kan hentes fra producentens hjemmeside. Fejlen kan også omgås ved at slå WinAmps mini-browser fra.

Fejlen består i, at specielt udformede data kan udløse en såkaldt buffer overrun, som potentielt kan give en virus-forfatter mulighed for at afvikle kode af enhver art på brugerens maskine.

Virussen kan placeres i de ID3v2-mærker, som kan indlejres i MP3-filer. ID3v2-mærkerne indeholder forskellige oplysninger om MP3-filen såsom sangtitel, kunster og andet.

Fejlen blev fundet af en svensk ingeniørstuderende, som offentliggjorde sin viden i fredags. En virus kunne i princippet blive spredt ved at placere virus i ID3v2-mærkerne indlejret i brugernes MP3-filer, som så kunne spredes til andre brugere ved hjælp af de populære fildelingstjenester.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S