Kriittinen haavoittuvuus OpenOfficessa

Runar ja Kyllikki

Next door to Alice
Liittynyt
9.4.2000
Viestit
45727
Sijainti
Suami
Nyt eikun päivittämään:
OpenOfficessa vakava haavoittuvuus

OpenOffice-ohjelmapaketista on löytynyt vakava haavoittuvuus, jonka avulla krakkerit voivat saada koneen hallintaansa.

Kyseessä on puskurin ylivuoto-tyyppinen haavoittuvuus, joka koskee tiff-muotoisten kuvien käsittelyä. Krakkerit voivat hyödyntää haavoittuvuutta erikoisesti käsitellyllä asiakirjalla.

Haavoittuvuus löytyy OpenOffice 2.3- ja sitä aikaisemmissa versioissa. Paikkaus onnistuu helpoimmin lataamalla ohjelman uusin versio.

Turvayhtiö Secunia luokitteli haavoittuvuuden ”vakavaksi”. Yhtiön mukaan haavoittuvuuden avulla krakkeri voi saada koneen hallintaansa.

Red Hat on päivittänyt OpenOffice-pakettinsa Enterprise Linux-versioissaan 3, 4 ja 5.
Red Hattikin vaan katso aiheelliseksi päivittää vaikka Linuxissa ei tämän forumin "tietojen" mukaan voi tämmöstä sattuakaan? ;)
 

Eliel

Detonaattori
Liittynyt
10.10.2000
Viestit
2795
Sen verran tarkennusta tuohon uutiseen, että 2.3 versiossa tuo haavoittuvuus siis on korjattu. Vähän hämärästi käy ilmi tuosta alkuperäisestä uutisesta.
 
Ylös