W aplikacjach należących do pakietu biurowego OpenOffice odnaleziono wysoce krytyczną lukę pozwalającą atakującym na uzyskanie dostępu do komputera ofiary.
Luka spowodowana jest przepełnieniem bufora podczas przetwarzania niektórych znaczników w plikach graficznych z rozszerzeniem .TIFF. Aby wykorzystać błąd należy podsunąć ofierze specjalnie spreparowany dokument.
Po jego uruchomieniu i przepełnieniu bufora dochodzi do wykonania złośliwego kodu – ostrzega firma Secunia, określając zagrożenie jako „wysoce krytyczne”.
Luka dotyczy pakietu OpenOffice w wersjach wcześniejszych od 2.3. Wyjściem z tej sytuacji jest natychmiastowa aktualizacja oprogramowania.
OpenOffice to darmowy pakiet biurowy zawierający m.in. edytor tekstu, arkusz kalkulacyjny oraz program do tworzenia prezentacji.
źródło: vnunet.com
Odkryto krytyczną lukę w OpenOffice
Bezpieczeństwo |
Śr, 19 Wrze 2007 00:03:15 +0200 |
Autor:
Redakcja
| Czytań: 4264
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.