Windows, Linux és Mac rendszereket is fenyeget az OpenOffice hibája

Kiss Ádám Zoltán, 2007. szeptember 26. 19:34

Biztonságtechnikai szakértők idegen kód futtatását lehetővé tevő hibát találtak a szoftverben, több operációs rendszer is veszélyeztetett.

Az OpenOffice 2.0.4 és a korábbi verziók egy olyan kiskaput tartalmaznak, mely védtelenül hagyja a rendszert, ha egy speciálisan megformázott TIFF fájlal támadjuk meg. Ez legegyszerűbben e-mail csatolt állományaként juttatható el a felhasználó gépére, de weboldalakon is elhelyezhető, vagy fájlmegosztó rendszereken keresztül terjeszthető, illetve tehető elérhetővé. A hibát az iDefense szakemberei fedezték fel először, akik az OpenOffice TIFF kezelésében látják az alapvető hibát. Amikor a szoftver hozzákezd a TIFF feldolgozásához, olyan ellenőrizetlen értékeket használ az állományból, melyek a memóriakezelést is érintik, és a kialakuló kiskapu segítségével a rosszindulatú felhasználó akár idegen kódot is futtathat gépünkön. Mivel a hiba az OpenOffice-ben található, az iDefense szerint gyakorlatilag mindegy, milyen operációs rendszert futtatunk, a támadó az OpenOffice jogosultsági szintjéig avatkozhat bele gépünk működésébe. A veszélyes hiba elleni legjobb védekezés a nem is olyan régen, szeptember 17-én megjelent legfrissebb változat letöltése, a 2.3-as változat az iDefense szerint már védett a hibás TIFF kezeléssel szemben.

Biztonság ROVAT TOVÁBBI HÍREI

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59