Taloussanomat
Lue uutinen mobiilisivustolla
Krakkeri voi hyödyntää puskurin ylivuotoa

OpenOfficessa vakava haavoittuvuus

19.9.2007 07:17 OpenOffice-ohjelmapaketista on löytynyt vakava haavoittuvuus, jonka avulla krakkerit voivat suorittaa mahdollista haittakoodia kohdekoneessa.

Kyseessä on puskurin ylivuoto-tyyppinen haavoittuvuus, joka koskee tiff-muotoisten kuvien käsittelyä. Krakkerit voivat hyödyntää haavoittuvuutta erikoisesti käsitellyllä asiakirjalla.

Haavoittuvuus löytyy OpenOfficen juuri julkaistua 2.3-versiota aikaisemmista versioista. 2.3-versio sisältää paikan.

Turvayhtiö Secunia luokitteli haavoittuvuuden ”vakavaksi”. Yhtiön mukaan haavoittuvuuden avulla krakkeri voi saada koneen hallintaansa.

Red Hat on päivittänyt OpenOffice-pakettinsa Enterprise Linux-versioissaan 3, 4 ja 5.

Päivitys: Korjaus versiotietoihin.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (16)

Huono 0
OpenOffice-ohjelmapaketista on löytynyt vakava haavoittuvuus, jonka avulla krakkerit voivat saada koneen hallintaansa.
Digitoday
Huono 0
--- clip ---
Haavoittuvuus löytyy OpenOffice 2.3- ja sitä aikaisemmissa versioissa. Paikkaus onnistuu helpoimmin lataamalla ohjelman uusin versio.
--- clap ---

UUsin versiohan on juuri ilmestynyt 2.3
Vasja Pupkin
Huono 0
Joo eipä onnistu kirjoittajalta lähteaineiston lukeminen. Liekö kielimuuri...
Luin muuten Secunian ilmoituksen
Huono 0
Digitoday osoittaa taas tasonsa.

OpenOffice.org:in sivuilla sanotaan varsin selvästi, että ongelma vaikuttaa versioihin ENNEN 2.3:sta ja on korjattu 2.3:een.

Eikö näitä kukaan tarkista?
Teemu
Huono 0
epäilen myös kirjoittajan tietoista openofficen dissaamista.... saada vain huonoon valoon hyvä softa. Täysin älytön uutinen.

Tuli heti mieleen sama kuin tietoturvayhtiön johtaja pelottelisi konetta käyttäviä, että viruksia on liikkeellä... ostakaa virussofta.

Jääviys kunniaan.

Hotdog
Huono 0
Tuo reikä on jo korjattu Debianissa. Maanantaina 17.9 jo tuli tietoturvapäivitys nykyiseen vakaaseen Debian julkaisuun (Debian 4.0 'Etch'). Etchin OpenOffice 2.0.4:ssä ei siis ole tuota reikää. Reikä on korjattu myös edellisessä vakaassa julkaisussa (Debian 3.1 'Sarge'). Jos tietoturvapäivityksiä ei ole vielä asentanut se kannattaa tehdä nyt.
miksuh
Huono 0
"Successful exploitation may allow the execution of arbitrary code."

Onko "koneen hallintaan saamista" jos yhden käyttäjätunnuksen alla voi suorittaa koodia? Vaatii muitakin reikiä käyttiksestä jos tuollaisella kaappaa koko koneen. Ala-arvoista uutisointia, mutta mitä voi IT-maailman Seiskalta odottaa.
Napsun
Huono 0
"Etchin OpenOffice 2.0.4:ssä ei siis ole tuota reikää. "

Ei siis ole enää, koska se maanantain tietoturvapäivitys korjasi sen. Eli eikun asentamaan päivitys jos se ei ole jo asennettu.
miksuh
Huono 0
Windowsin Notepad päihittää Open Officen 100-0.
Jarno Trolli
Huono 0
Onko "koneen hallintaan saamista" jos yhden käyttäjätunnuksen alla voi suorittaa koodia? Vaatii muitakin reikiä käyttiksestä jos tuollaisella kaappaa koko koneen. Ala-arvoista uutisointia, mutta mitä voi IT-maailman Seiskalta odottaa.

99% Windows-käyttäjistä käyttää vieläkin koneitaan koko ajan täysin admin-oikeuksin. Valitettava tosiasia.
Peelo
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.