Направена е нова актуализация на „open source” продуктивния пакет OpenOffice.org
Последната версия на пакета с програми включва поправки за шест пропуска в сигурността, четири от които може да се използват за изпълнение на произволен код. Останалите два пропуска може да послужат за удостоверяване на байпас защити (bypass authentication protections).
OpenOffice.org съобщиха, че два потвърдени пропуска се появяват с компонентите libxml2 и libxmlsec. Пропуските в сигурността правят двете библиотеки неспособни за правилно преглеждане и разрешение на файловия почерк.
Сред четирите пропуска на кода за изпълнение се нареждат и уязвимости при обработката на XPM и GIF файлове. Организацията предупреждава, че нападателите може да се насочат към уязвими системи като прикачат заразените файлове в ODF документ.
Друг пропуск в кода присъства в компонента, който се използва за зареждане на Microsoft Word в рамките на OpenOffice.org. Организацията предупреждава, че нападателите може да се прицелят в пропуск чрез специални, умело изработени Word документи.
Open Office „закърпи” шест пропуска
24.02.2010 13:18Продуктивният пакет получава множество поправки
По статията работи: Николай Стоянов , последно обновена: 24.02.2010 13:18:55