Taloussanomat
Lue uutinen mobiilisivustolla
Osaan saatavilla korjauspäivitys

CERT-FI varoittaa useista haavoittuvuuksista

28.3.2007 08:14 Viestintäviraston CERT-FI-ryhmä varoittaa haavoittuvuuksista Sunin hakemistopalvelussa, WordPerfect-kirjastossa sekä OpenOfficessa ja StarOfficessa.

Sun Java System Directory Server -hakemistopalvelusta on löydetty palvelunestohaavoittuvuus. Hyökkääjä voi haavoittuvuuden avulla estää palvelun ns-slapd-prosessin tietyllä tavalla muokatulla kyselyllä.

Haavoittuvat ohjelmistot ovat Sun Java System Directory Server 5.2 sekä Sun ONE Directory Serverin versiot 5.1 ja 5.2. Korjauspäivitystä ei CERT-FI:n mukaan ole julkaistu.

WordPerfect-asiakirjojen lukuun käytetystä libwpd-kirjastosta on löydetty kaksi haavoittuvuutta, jotka voivat mahdollistaa palvelunestohyökkäyksen. Ohjelmakoodin suoritus haavoittuvuuksien avulla on CERT-FI:n mukaan todennäköistä, mutta sitä ei ole demonstroitu.

Libwpd-kirjastoa käytetään WP-dokumenttien lukuun monissa ohjelmistoissa, kuten OpenOffice, AbiWord ja KWrite. Haavoittuvia ovat libwpd ennen versiota 0.8.9 sekä OpenOffice 2 ennen versiota 2.2. CERT-FI kehottaa päivittämään kirjaston tai ohjelmiston.

OpenOfficesta ja StarOfficesta on lisäksi löydetty kaksi haavoittuvuutta, jotka antavat hyökkääjän suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuuksista toinen liittyy StarCalc-muodon ja toinen käyttäjän antamien linkkitietojen käsittelyyn.

Haavoittuvia ovat OpenOffice 2.1 ja sitä aiemmat versiot sekä StarOffice 8 ja sitä aiemmat versiot. CERT-FI kehottaa päivittämään OpenOffice versioihin 1.1.5 tai 2.2. StarOfficeen ei toistaiseksi ole päivitystä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (5)

Huono 0
Viestintäviraston CERT-FI-ryhmä varoittaa haavoittuvuuksista Sunin hakemistopalvelussa, WordPerfect-kirjastossa sekä OpenOfficessa ja StarOfficessa.
Taloussanomat
Huono 0
Eipä näy vielä yhtään negatiivista kommenttia ko. firmoista. Mitenköhän olisi jos kyseessä olisi ollut Microsoft? ;)
Oka
Huono 0
Eiköhän tänne kohta joku jo säntää kertomaan, miten nämä aukot on jo paikattu ajat sitten.
Bill Gates
Huono 0
Eiköhän tänne kohta joku jo säntää kertomaan, miten nämä aukot on jo paikattu ajat sitten.
CERT-FI kehottaa päivittämään OpenOffice versioihin 1.1.5 tai 2.2.

Niinhän ne on paikattukin
Rami
Huono 0
Eiköhän tänne kohta joku jo säntää kertomaan, miten nämä aukot on jo paikattu ajat sitten.
CERT-FI kehottaa päivittämään OpenOffice versioihin 1.1.5 tai 2.2.

Niinhän ne on paikattukin

OOo 2.2 on vasta release candidate, ei vielä virallisesti julkaistu.

Muuten arvelisin kitinän vähäisyyden johtuvan siitä, että ilmaisesta ei kukaan jaksa rutista. :)
Javapiins Enttöprais
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

DB:n nuuskijat ilmeisestikin rikkoneet lakia

11.02.2009 Saksan valtionrautatiet DB ei enää sulje pois sitä, että sen pestaamat salapoliisifirmat olisivat työntekijöiden nuuskimisessaan rikkoneet lakia. Konsernin johtaja Hartmut Mehdorn olettaa tämän myös tapahtuneen alaistensa tieten.

.