Taloussanomat
Lue uutinen mobiilisivustolla
Kaksi haavoittuvuutta

OpenOffice avaa hyökkääjälle ovia

Kuva: VTT

4.7.2007 12:45 OpenOfficesta on löytynyt kaksi haavoittuvuutta, joista toinen liittyy rtf-muotoisten tekstitiedostojen käsittelyyn ja toinen ttf-muotoisten kuvien käsittelyyn.

OpenOffice on ilmainen avoimen lähdekoodin toimisto-ohjelmisto. Cert-Fi:n mukaan haavoittuvuudet mahdollistavat mielivaltaisen ohjelmakoodin ajamisen kohdejärjestelmässä käyttäjän oikeuksilla käyttäjän avatessa hyökkääjän muotoileman tiedoston.

Hyökkäys on toteutettavissa paikallisesti, ja haavoittuvia ovat versiota 2.2.1 edeltävät OpenOfficet.

Haavoittuvuuksien kuvaukset CVE-palvelussa:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0245
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2754

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Heidi Hautala: Lex Nokian puolustus lähellä murtumista

11.02.2009 Lex Nokia kerää kärkevää kritiikkiä uusilta tahoilta lähes päivittäin. Vihreiden kansanedustaja Heidi Hautala perustaa oman vastalauseensa KRP:n tuoreeseen kannanottoon. Hän esitti It-viikolle arvionsa lain kohtalosta.

.