Veszélyes hibát javít az új OpenOffice-verzió

Tegnap új változat jelent meg az OpenOffice.org ingyenes irodai csomagból. A 2.4.1-es verziószámot viselő kiadás – mely Windowsra, Linuxra és Mac OS X-re is elkészült – lesz vélhetően a 2.x-es sorozat utolsó darabja, hiszen a 3.0 már szeptember elején megjelenhet. (Ennek második bétáját a hónap végére várják.)

Ez a frissítés számos hibát javít, köztük egy veszélyes sebezhetőséget is. Ennek segítségével egy ügyesen megformázott dokumentummal puffertúlcsordulás idézhető elő, amelynek köszönhetően egy távoli felhasználó ugyanolyan jogokkal lesz képes parancsokat végrehajtani a számítógépen, mint amilyen jogosultságokkal a programot futtató user rendelkezik. A rossz hír az, hogy a biztonsági rés nem iktatható ki kézi módszerekkel, csak a frissítés telepítésével; a jó pedig az, hogy egyelőre nem találtak olyan működő exploitot az interneten, amely erre a hibára építene.

A programcsomag letölthető az OpenOffice.org honlapról.

Azóta történt

Előzmények