Taloussanomat
Lue uutinen mobiilisivustolla
Kaksi haavoittuvuutta

OpenOffice avaa hyökkääjälle ovia

Kuva: VTT

4.7.2007 12:45 OpenOfficesta on löytynyt kaksi haavoittuvuutta, joista toinen liittyy rtf-muotoisten tekstitiedostojen käsittelyyn ja toinen ttf-muotoisten kuvien käsittelyyn.

OpenOffice on ilmainen avoimen lähdekoodin toimisto-ohjelmisto. Cert-Fi:n mukaan haavoittuvuudet mahdollistavat mielivaltaisen ohjelmakoodin ajamisen kohdejärjestelmässä käyttäjän oikeuksilla käyttäjän avatessa hyökkääjän muotoileman tiedoston.

Hyökkäys on toteutettavissa paikallisesti, ja haavoittuvia ovat versiota 2.2.1 edeltävät OpenOfficet.

Haavoittuvuuksien kuvaukset CVE-palvelussa:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0245
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2754

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentoi

Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Optinen taideteos avaa ikkunan New Yorkin ja Lontoon välille

25.05.2008 Uusi taideteos on pystytetty niin Lontooseen kuin myös New Yorkiin. Telectroscope avaa tosiaikaisen ikkunan Atlantin yli, minkä avulla huvittuneet ohikulkijat voivat antaa kuvalliset tervehdyksensä meren taa.


Kolme vuotta sitten

Elisa neuvotteli Videran omakseen

25.05.2010 Telekonserni Elisa ostaa suomalaisen videoneuvottelutuotteita tarjoavan Videran. Elisa etsii kasvua videoneuvotteluista. Etäneuvottelut kasvattavat suosiotaan monista eri syistä.

.