Wiadomości

Łatka dla OpenOffice.org

5 stycznia 2007 11:41,
Józef Muszyński

Udostępniona została łatka dla zestawu biurowego OpenOffice.org, uszczelniająca krytyczną lukę tego oprogramowania.

Według informacji firmy Red Hat, oferującej OpenOffice, luka mogła być wykorzystana drogą utworzenia złośliwego pliku w formacie Windows Metafile (WMF) lub Enhanced Metafile (EMF). Po otwarciu w komputerze takiego pliku przez użytkownika, mógł uruchomić się nieautoryzowany kod.

OpenOffice.org jest bezpłatnym pakietem oprogramowania zawierającym procesor tekstu, arkusz kalkulacyjny i program prezentacji. Konkuruje z zestawem biurowym Microsoft Office, aczkolwiek nie jest zbyt szeroko używany.

OpenOffice.org opublikowała łatkę http://www.openoffice.org/issues/show_bug.cgi?id=70042 , która jest dystrybuowana przez Red Hat.

Problem po raz pierwszy zgłoszono w październiku ub.r., ale dostawcy dystrybuujący OpenOffice - którzy często współpracują w sprawach bezpieczeństwa - zdecydowali się nie wydawać łatki, dopóki OpenOffice.org nie zatwierdziła jej na początku tego tygodnia. Do tej pory nie został wykryty kod wykorzystujący te lukę.

Red Hat określił lukę jako 'ważną' (important), ponieważ jej wykorzystanie wymagało współdziałania użytkownika, który musiał sam otworzyć szkodliwy plik. Użytkownicy Red Hat mogą otrzymać uaktualnienie automatycznie lub powiadomienie o konieczności uaktualnienia swojego oprogramowania.

Natomiast Secunia ApS określiła lukę jako 'wysoce krytyczną' (highly critical) i nadała jej stopień czwarty w pięciostopniowej skali zagrożeń.

Format WFM był przedmiotem kłopotów w roku 2006. Po naciskach użytkowników, Microsoft udostępnił nadzwyczajną łatkę dla swoich systemów operacyjnych, po odnotowaniu licznych przykładów wykorzystywania nieszczelności WMF. Luka ta - jeden z czołowych problemów bezpieczeństwa w roku 2006 - także pozostawiała system Windows otwartym na możliwość uruchomienia złośliwego kodu po otwarciu WMF.

Ocena:
Twoja ocena:

Komentarze (4)

domel

06-01-2007 12:53

I o ktora platforme chodzi? tez nie jest jasne czy tyczy sie to okienek czy linuxa.

PR

05-01-2007 15:35

Nie ma nic , czy ten problem dotyczy programu OO.ux 2.0.4 UX wydał dzis stabilną wersję 2.1

jurbab

05-01-2007 14:33

Nie ma nic , czy ten problem dotyczy programu OO.ux 2.0.4 ?

houston

05-01-2007 13:55

a ver 2.1 wyszla jeszcze przed Swietami wiec nie 4-y miesiace tylko 2-a :) zreszta ladnie "smiga ta nowsza wersja :) z 2-j strony newsy piszace o bagach powinny byc "bardziej szczelne i pisac dokladnie o ktora chodzi wersje etc. etc ... a nie ze pisze sie ogolnikowo to jak napisac wyjdzie 8-m lat do produktu M$ i wsio ...ale do jakiego produktu i ile lat to juz "brak informacji"

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA