image

Ernstig beveiligingslek in OpenOffice.org gepatcht

dinsdag 18 september 2007, 09:23 door Redactie, 4 reacties

Een anonieme beveiligingsonderzoeker heeft een ernstig lek in OpenOffice.org gevonden waardoor een aanvaller via een kwaadaardig document het systeem kan overnemen. Het probleem in de kantoorsoftware wordt veroorzaakt door de TIFF parsing code. Door de gebruiker een speciaal geprepareerd document te laten openen, ontstaat er een heap overflow, en kan de aanvaller met de rechten van de ingelogde gebruiker willekeurige code uitvoeren.

Het lek werd op 1 mei aan Sun Microsystems bekendgemaakt, dat zes weken later reageerde. De onderzoeker die het beveiligingslek ontdekte heeft die voor een onbekend bedrag aan iDefense verkocht. De kwetsbaarheid is aanwezig in alle versies voor OpenOffice.org 2.3. Alle gebruikers wordt dan ook aangeraden naar versie 2.3 te upgraden.

Reacties (4)
18-09-2007, 09:57 door Anoniem
omdat de kwetsbaarheid in 2.3 aanwezig is, alle gebruikers
naar versie 2.3 upgraden ?
18-09-2007, 10:12 door Anoniem
Door Anoniem
omdat de kwetsbaarheid in 2.3 aanwezig is, alle gebruikers
naar versie 2.3 upgraden ?
Niet alle versies "van" Open Office.org 2.3.
Maar alle versies "voor" Open Office.org 2.3.
Je hebt iets te snel gelezen denk ik.
Het bericht is dus niet verkeerd.
18-09-2007, 10:13 door Anoniem
Door Anoniem
omdat de kwetsbaarheid in 2.3 aanwezig is, alle gebruikers
naar versie 2.3 upgraden ?

er staat natuurlijk alle versies VOOR 2.3...
18-09-2007, 10:15 door Anoniem
Door Anoniem
omdat de kwetsbaarheid in 2.3 aanwezig is, alle gebruikers
naar versie 2.3 upgraden ?
"De kwetsbaarheid is aanwezig in alle versies VOOR
OpenOffice 2.3".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.