Een kritieke kwetsbaarheid in Apache OpenOffice kan een aanvaller controle over het systeem van gebruikers geven, zo waarschuwen de ontwikkelaars. Een beveiligingsupdate is nog niet beschikbaar. Het Apache OpenOffice Security Team adviseert gebruikers om de Java runtime integration binnen OpenOffice uit te schakelen of tot het uitkomen van een update geen onbetrouwbare bestanden te openen.
De kwetsbaarheid (CVE-2026-59265) bevindt zich in de Java runtime integration in OpenOffice versie 4.1.16 en eerder. Mogelijk zijn ook versies van OpenOffice.org kwetsbaar. Het openen van een speciaal geprepareerd bestand kan leiden tot het uitvoeren van 'willekeurige (zelfs remote) code' op het systeem van de gebruiker, aldus het beveiligingsbulletin. Een aanvaller kan daardoor in het ergste geval het systeem van de gebruiker overnemen.
De kwetsbaarheid is verholpen in OpenOffice 4.1.17 die op het moment van schrijven nog niet beschikbaar is. Om misbruik te voorkomen kunnen gebruikers de Java runtime integration uitschakelen. Als extra maatregel wordt aangeraden om geen onbetrouwbare bestanden te openen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.