Sicherheitslücken in OpenOffice.org
Neue Version für die kommende Woche angekündigt
In OpenOffice.org 2.x wurden drei Sicherheitslücken gefunden, die zum Teil zum Ausführen beliebigen Programmcodes missbraucht werden können. Die in Arbeit befindliche Version 2.2 von OpenOffice.org soll die Fehler korrigieren und wird voraussichtlich in der kommenden Woche erscheinen.
Durch Öffnen einer präparierten Word-Perfect-Datei können Angreifer beliebigen Schadcode in OpenOffice.org einschleusen und ausführen. Gleiches gilt beim Öffnen eines manipulierten StarCalc-Dokuments. Ein drittes Sicherheitsloch in OpenOffice.org 2.x tritt bei der Verarbeitung eingebetteter Links auf, das zum Ausführen von Shell-Befehlen verwendet werden kann.
In der kommenden Woche soll die in Arbeit befindliche Version 2.2 von OpenOffice.org erscheinen, die dann diese Sicherheitslücken schließen wird. Bis dahin ist Vorsicht geboten, wenn Dokumente aus fragwürdigen Quellen geöffnet werden.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed






herrlich ^^