Taloussanomat
Lue uutinen mobiilisivustolla
Varo wmf- ja emf-tiedostoja

OpenOffice 2:ssa kaksi haavoittuvuutta

29.10.2008 15:17 Ilmaisen OpenOffice.org-toimistosovelluksen kakkosversiosta paikattiin kaksi haavoittuvuutta, Viestintäviraston tietoturvayksikkö Cert-Fi kertoo.

Aukot altistavat tietokoneen hyökkääjän mielivallalle ja ne liittyvät wmf- ja emf-tiedostomuotojen käsittelyyn. Kyse on puutteellisista tarkistuksista, jotka mahdollistavat pinossa tapahtuvan muistin ylivuodon.

Hyökkääjän on mahdollista suorittaa omia komentojaan OpenOfficen käynnistäneen käyttäjän käyttöoikeustasolla. Tunkeutujan on ensin hämättävä käyttäjä avaamaan pahantahtoisesti muotoiltu dokumentti.

OpenOfficen mukaan kumpaankaan haavoittuvuuteen ei ole tällä hetkellä tiedossa toimivaa hyväksikäyttöä. Aukoilta voi suojautua asentamalla OpenOffice-version 2.4.2. Aukot eivät kosketa toimistosoftan uutta kolmosversiota.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (1)

Huono 0
Let's start a war! Let's start a flame war!
Aki Taattori
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.