Sicherheitslücken in OpenOffice.org
Neue Version für die kommende Woche angekündigt. In OpenOffice.org 2.x wurden drei Sicherheitslücken gefunden, die zum Teil zum Ausführen beliebigen Programmcodes missbraucht werden können. Die in Arbeit befindliche Version 2.2 von OpenOffice.org soll die Fehler korrigieren und wird voraussichtlich in der kommenden Woche erscheinen.
Durch Öffnen einer präparierten Word-Perfect-Datei können Angreifer beliebigen Schadcode in OpenOffice.org einschleusen und ausführen. Gleiches gilt beim Öffnen eines manipulierten StarCalc-Dokuments. Ein drittes Sicherheitsloch in OpenOffice.org 2.x(öffnet im neuen Fenster) tritt bei der Verarbeitung eingebetteter Links auf, das zum Ausführen von Shell-Befehlen verwendet werden kann.
In der kommenden Woche soll die in Arbeit befindliche Version 2.2 von OpenOffice.org erscheinen, die dann diese Sicherheitslücken schließen wird. Bis dahin ist Vorsicht geboten, wenn Dokumente aus fragwürdigen Quellen geöffnet werden.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.