opensourceger
Sicherheitslücke in OpenOffice
abgelegt im Archiv Software von Eike Elser am 14.06.07
Sicherheitslücke in OpenOffice
Neue Sicherheitslücke in OpenOffice mit Version 2.2.1 schon gestopft
Laut einer am 12.06.2007 erschienenen Meldung der Debian Entwickler gibt es in OpenOffice und StarOffice eine Sicherheitslücke. Der Meldung zufolge kann durch rtf-Dokumente ein Pufferüberlauf ausgelöst und damit schädlicher Programmcode eingeschleust werden.

John Heasman discovered a heap overflow in the routines of OpenOffice.org
that parse RTF files. A specially crafted RTF file could cause the
filter to overwrite data on the heap, which may lead to the execution
of arbitrary code.


Nach einiger Unklarheit über die betroffenen Versionen ist jetzt klar, dass alle Versionen bis einschließlich zum Release 2.2.0 diese Sicherheitslücke aufweisen. Mit der neuen Version 2.2.1 ist diese Lücke geschlossen. Laut Sun Deutschland enthält StarOffice sie ab Version 8 Update 7 ebenfalls nicht mehr und für StarOffice 6 und 7 stehen Updates bereit.

Bemerkenswert an dieser Stelle, dass gerade das universelle RTF-Format als sicheres dateiformat gepriesen wird - das gilt nach wie vor für den Schutz vor schädlichen Makros in den Dokumenten. Es muss also immer wieder betont werden dass alle unverlangt zugesandten Dokumente potentiell schädliche Inhalte ausweisen können.



Ähnliche Einträge:

Permalink: Sicherheitslücke in OpenOffice
Tags: OSS  Open  Office 
Trackback: http://publish.creative-weblogging.com/publish/mt-tb.pl/75423
img del.icio.us img Readster img Lycos img Alltagz img Folkd Add this page to Mister Wong Wong img Wikio img Newstube img DIGG

Stimmen Sie ab für Sicherheitslücke in OpenOffice:

  • Currently 6.75/10
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
Dieser Eintrag wurde mit: 6.75 Punkten (von 4 Stimme(n) insg.) bewertet.
 
Abonnieren
Share It
Möchten Sie gern einen neuen, interaktiven Marketingkanal für Ihr Unternehmen haben? Erfahren Sie mehr über Sponsored Blogs mit Creative Weblogging. Sehen Sie wie man Sponsored Blogs erfolgreich einsetzt.
RSSrss
Alle Abonnements sehen
Google google
Was ist RSS?
Yahoo! yahoo
MEIN MSN MSN
Bloglines Bloglines
Newsletter

TwitterFollowen Sie uns bei Twitter!