Windows, Linux és Mac rendszereket is fenyeget az OpenOffice hibája

Kiss Ádám Zoltán, 2007. szeptember 26. 19:34

Biztonságtechnikai szakértők idegen kód futtatását lehetővé tevő hibát találtak a szoftverben, több operációs rendszer is veszélyeztetett.

Az OpenOffice 2.0.4 és a korábbi verziók egy olyan kiskaput tartalmaznak, mely védtelenül hagyja a rendszert, ha egy speciálisan megformázott TIFF fájlal támadjuk meg. Ez legegyszerűbben e-mail csatolt állományaként juttatható el a felhasználó gépére, de weboldalakon is elhelyezhető, vagy fájlmegosztó rendszereken keresztül terjeszthető, illetve tehető elérhetővé. A hibát az iDefense szakemberei fedezték fel először, akik az OpenOffice TIFF kezelésében látják az alapvető hibát. Amikor a szoftver hozzákezd a TIFF feldolgozásához, olyan ellenőrizetlen értékeket használ az állományból, melyek a memóriakezelést is érintik, és a kialakuló kiskapu segítségével a rosszindulatú felhasználó akár idegen kódot is futtathat gépünkön. Mivel a hiba az OpenOffice-ben található, az iDefense szerint gyakorlatilag mindegy, milyen operációs rendszert futtatunk, a támadó az OpenOffice jogosultsági szintjéig avatkozhat bele gépünk működésébe. A veszélyes hiba elleni legjobb védekezés a nem is olyan régen, szeptember 17-én megjelent legfrissebb változat letöltése, a 2.3-as változat az iDefense szerint már védett a hibás TIFF kezeléssel szemben.

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01