Kritiske fejl plager både StarOffice og OpenOffice

Fejl i Suns StarOffice og OpenOffice.orgs OpenOffice-pakker giver angribere mulighed for at kontrollere computeren via ondsindende dokumenter eller url’er.

Computerworld News Service: Både StarOffice og OpenOffice har sikkerhedshuller, der giver mulighed for at kontrollere computeren via ondsindede dokumenter eller hyperlinks.

I StarOffice ligger hullet i StarCalc regnearksprogrammet.

Fejlen ligger i den måde, hvorpå programmet håndterer url’er. Det oplyser Sun på selskabets hjemmeside.

Endnu ingen opdateringer

Der er endnu ingen opdateringer, der udbedrer fejlen, og Sun har ikke oplyst nogen metoder, der kan beskytte brugerne, indtil fejlen er rettet.

Sun oplyser heller ikke, hvornår selskabet forventer at have rettet fejlen.

Sun beskriver dog hvori fejlen ligger.

”Der er en sårbarhed i den måde StarOffice/StarSuite version 6, 7 og 8 håndterer StarCalc 1.0 dokumenter (.sdc). Den kan give fjernstyret adgang til en bruger som ellers ikke har rettigheder til adgang. Hullet giver brugeren mulighed for at afvikle arbitrære kommandoer på systemet med samme rettigheder som den bruger der kører StarOffice/StarSuite,” står der i sikkerhedsmeddelelsen fra Sun.

Sun skriver ligeledes, at der er et tilsvarende hul i forhold til hyperlinks.

Danske Secunia betegner begge sikkerhedshuller som ”højst kritiske”

Samme fejl i OpenOffice

OpenOffice.org deler samme kodebase som Star/Office og derfor har denne programpakke samme sikkerhedshuller.

På OpenOffices hjemmeside hedder det, at der endnu ikke er opdateringer, der retter fejlen, men at den seneste såkalde ”release candite” version 2.2 retter fejlen.

OpenOffice RC4 kan downloades fra hjemmesiden.

Sikkerhedshuller i dokumenter er blevet populære i hackerkredse. Microsofts Officepakke er eksempelvis brugt i adskillige angreb sidste år.

Oversat af Christian Carlsen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos