En fejl i Skype gør videoer til våben

En programmeringsfejl i eBays Skype kommunikationssoftware kan give cyberkriminelle en ny måde at liste ondsindet software ind på din pc.

Artikel top billede

Fejlen rammer den seneste version af Skype, men ældre versioner kan også være i farezonen. Foto: Christopher Steer/iStockphoto

Computerworld News Service: En programmeringsfejl i eBays Skype blev rapporteret i tirsdags af sikkerhedsforskeren Aviv Raff.

Fejlen skyldes, at Skype benytter en Windows Internet Explorer-komponent til at behandle HTML. Fordi Skype ikke har indbygget strenge sikkerhedskontroller i softwaren, kan en hacker afkode systemet, og i sidste ende installere ondsindet software.

Problemet skyldes, at Skype kører IE-komponenten i det mindre sikre 'Local Zone'-sikkerhedsmode. På grund af dette vil hackere være i stand til at gøre 'alle mulige ting … som bl.a. at læse eller skrive filer fra lokale diske og ændre i dem', skriver sikkerhedsforsker Petko Petkov i en blog om emnet i torsdags.

Fejl på pålidelige websites

For at et angreb skal virke, må man først finde et pålideligt website, som indeholder en almindelig programmeringsfejl, en såkaldt 'cross zone scripting'-fejl.

Denne fejl vil give forbryderne mulighed for at narre Skype til at køre deres ondsindede software, som om det kom fra en pålidelig kilde.

I en video, som Aviv Raff havde lagt på sin blog, demonstrerer han, hvordan en 'cross zone scripting'-fejl på DailyMotion.com-websiden kunne narres til at køre Windows’ kalkulatorprogram ved at bruge Skypes 'Add video to chat'-feature.

"Brugeren behøver kun at gå på DailyMotion via Skypes ‘Add video to chat’-knap og falde over fejlen, der indeholder cross-site-vektoren," skriver Petko Petkov.

"Eller værre endnu: angriberne kan overlæsse sitet med ondsindede, kodede reklamer for at øge sandsynligheden for at inficere et offer," siger han.

"Denne slags angreb er meget let at udføre og det kræver stort set ingen forberedelser."

Også ældre versioner er sårbare

Fejlen rammer ifølge Aviv Raff den seneste version af Skype, version 3.6.0.244. Ældre versioner af softwaren kan også være i farezonen.

"Indtil Skype retter op på denne sårbarhed, anbefaler jeg, at man undlader at søge efter videoer i Skype," skriver han.

Det har endnu ikke været muligt at få en kommentar fra Skypes repræsentanter.

[i]Oversat af Alex Zichau Hertz[/i)

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28 april 2026 | Gratis deltagelse

Jyske Bank

Forretningsudvikler til porteføljestyring

Københavnsområdet

SOS International

Principal Solution Architect

Midtjylland

Everllence

Head of Embedded Software Engineering

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS