Sikkerhedshul i WinAmp

Version 2.79 af den populære MP3-afspiller giver mulighed for at afvikle virus indlejret i MP3-filer.

Indhold

Den forrige version af MP3-afspilleren WinAmp, som bærer versionsnummeret 2.79, indeholder et sikkerhedshul som gør det muligt at afvikle virus indlejret i MP3-filer, skriver flere nyhedstjenester.

Fejlen er rettet i den nyeste version 2.80, som kan hentes fra producentens hjemmeside. Fejlen kan også omgås ved at slå WinAmps mini-browser fra.

Fejlen består i, at specielt udformede data kan udløse en såkaldt buffer overrun, som potentielt kan give en virus-forfatter mulighed for at afvikle kode af enhver art på brugerens maskine.

Virussen kan placeres i de ID3v2-mærker, som kan indlejres i MP3-filer. ID3v2-mærkerne indeholder forskellige oplysninger om MP3-filen såsom sangtitel, kunster og andet.

Fejlen blev fundet af en svensk ingeniørstuderende, som offentliggjorde sin viden i fredags. En virus kunne i princippet blive spredt ved at placere virus i ID3v2-mærkerne indlejret i brugernes MP3-filer, som så kunne spredes til andre brugere ved hjælp af de populære fildelingstjenester.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere