Drei Schwachstellen in Openoffice

Diskutiere Drei Schwachstellen in Openoffice im IT-News Forum im Bereich News; In der kostenlosen Office-Suite Openoffice sind inzwischen drei Sicherheitslücken bekannt, die das Einschleusen von Code ermöglichen können. Eine...
Eric-Cartman

Eric-Cartman

Moderator
Threadstarter
Team
Dabei seit
22.06.2005
Beiträge
8.639
Alter
39




In der kostenlosen Office-Suite Openoffice sind inzwischen drei Sicherheitslücken bekannt, die das Einschleusen von Code ermöglichen können. Eine neue Version, die diese Schwachstellen behebt, steht bereits in den Startlöchern.

Die Entwickler des quelloffenen Büropakets Openoffice.org arbeiten derzeit an der Fertigstellung der neuen Version 2.2. Diese soll mehrere Sicherheitslücken schließen, die in letzter Zeit entdeckt worden sind. Bereits im Februar hatten die Entwickler mit dem RC1 (Release Candidate 1) eine erste Fassung der neuen Version zu Testzwecken veröffentlicht ( wir berichteten ).

Die erste Schwachstelle betrifft das Öffnen speziell präparierter Wordperfect-Dokumente. Durch einen Pufferüberlauf in der Programmbibliothek "libwpd" kann beliebiger Code eingeschleust werden. Zwar sind für einige Linux-Distributionen bereits korrigierte Fassungen dieser Bibliothek verfügbar, dies hilft jedoch nicht bei Programmen, in denen die anfällige Version von libwpd fest eingebaut ist. Diese Bibliothek kommt unter Linux auch bei Programmen wie Abiword und K-Office zum Einsatz, nicht nur bei OpenOffice.

Eine andere Lücke besteht bei manipulierten Starcalc-Dateien. Auch damit lässt sich beliebiger Code einschleusen und zur Ausführung bringen, weil ein Puffer überlaufen kann. Bei der dritten Sicherheitslücke sind es eingebettete Links in Dokumenten, die zur Ausführung von Shell-Befehlen benutzt werden können.

Seit dem 23. März ist die Version Openoffice 2.2.0 RC4 verfügbar, in der die Löcher gestopft sein sollen. Die finale Version könnte bereits im Laufe dieser Woche folgen, falls keine schwer wiegenden Probleme auftauchen. Bis dahin sollten Sie Dokumente aus unsicheren Quellen besser nicht in Openoffice öffnen. Die RC4-Version ist nicht für den Einsatz auf Produktivsystemen zu empfehlen.

Quelle: IDG Magazine Verlag GmbH/PC-WELT Online
 
the doctor

the doctor

Dabei seit
09.06.2006
Beiträge
4.921
Alter
30
Ort
Harpstedt
hm, selten dass die mal Sicherheitslücken bergen, aber besser als wenn man sie nicht birgt :)
 
L

Lenny

Gast
hm, selten dass die mal Sicherheitslücken bergen, aber besser als wenn man sie nicht birgt :)
Sagen wir mal so, selten das Sie ans Tageslicht kommen, da werden sicher noch mehr Lücken sein...keine Software ist perfekt, leider...
 
Thema:

Drei Schwachstellen in Openoffice

Drei Schwachstellen in Openoffice - Ähnliche Themen

  • Drei Bildschirme an meinen Acer Travel Mate P273 MG

    Drei Bildschirme an meinen Acer Travel Mate P273 MG: Hi, ich habe einen Acer Travel Mate P273 MG mit einer NVIDIA GeForce 710M und einer Intel(R) HD Graphic 4000 und will neben dem Laptop Bildschirm...
  • Samsung Galaxy Fold - Drei Displays, Drei Apps gleichzeitig und drei Kameras mit 6 Linsen insgesamt

    Samsung Galaxy Fold - Drei Displays, Drei Apps gleichzeitig und drei Kameras mit 6 Linsen insgesamt: Neben den Samsung Galaxy S10 Modellen wollten wohl Alle natürlich auch das Samsung Galaxy Fold sehen. Was man sah war wirklich sehr beeindruckend...
  • Drei-Finger Geste bei meinem Touchpad funktioniert nicht mehr.

    Drei-Finger Geste bei meinem Touchpad funktioniert nicht mehr.: Hallo Community, Ich besitze einen Lenovo Z51-70 mit einem qualitativen Touchpad. Bis jetzt haben alle Gesten für Windows 10 funktioniert und...
  • ich habe vor drei Tagen eine Frage gestellt

    ich habe vor drei Tagen eine Frage gestellt: und eine Antwort bekommen, die ich leider nicht aufrufen und lesen kann, denn das ist mein Problem. aus dem o.g. Grund sende ich diese mail nicht...
  • Ähnliche Themen
  • Drei Bildschirme an meinen Acer Travel Mate P273 MG

    Drei Bildschirme an meinen Acer Travel Mate P273 MG: Hi, ich habe einen Acer Travel Mate P273 MG mit einer NVIDIA GeForce 710M und einer Intel(R) HD Graphic 4000 und will neben dem Laptop Bildschirm...
  • Samsung Galaxy Fold - Drei Displays, Drei Apps gleichzeitig und drei Kameras mit 6 Linsen insgesamt

    Samsung Galaxy Fold - Drei Displays, Drei Apps gleichzeitig und drei Kameras mit 6 Linsen insgesamt: Neben den Samsung Galaxy S10 Modellen wollten wohl Alle natürlich auch das Samsung Galaxy Fold sehen. Was man sah war wirklich sehr beeindruckend...
  • Drei-Finger Geste bei meinem Touchpad funktioniert nicht mehr.

    Drei-Finger Geste bei meinem Touchpad funktioniert nicht mehr.: Hallo Community, Ich besitze einen Lenovo Z51-70 mit einem qualitativen Touchpad. Bis jetzt haben alle Gesten für Windows 10 funktioniert und...
  • ich habe vor drei Tagen eine Frage gestellt

    ich habe vor drei Tagen eine Frage gestellt: und eine Antwort bekommen, die ich leider nicht aufrufen und lesen kann, denn das ist mein Problem. aus dem o.g. Grund sende ich diese mail nicht...
  • Oben