OpenOffice lappes med kritisk opdatering

Open source-kontorpakken OpenOffice skal lappes med en kritisk opdatering. Eliminering af sårbarheder bliver en større og større udfordring for open source-miljøet.

Artikel top billede

De brugere, som benytter sig af kontorpakken fra open source-folket, skal gøre sig klar til at lappe systemet med en kritisk opdatering.

Der er nemlig blevet frigivet en sikkerhedsopdatering, som lukker en række sårbarheder, der kan bruges til at afvikle ondsindet kode på ikke opdaterede systemer.

Opdateringen er rettet mod OpenOffice-installationer, der er ældre end version 2.4, og de installeres ikke automatisk.

Større sikkerhedsudfordringer

Kontorpakken udnyttes ved at afsende et særligt udformet dokument eller ved at indlejre den ondsindede kode på en webside.

Alle sårbarhederne er de såkaldte heap overflows, der kan udløses ved filtyper som .EMF, .ODF eller Quattro Pro-filer, det oplyser sikkerhedsfirmaet CSIS.

Problemet i forbindelse med afvikling af ODF-filer skyldes en fejl i OpenOffice, der udløses, når dokumentet indeholder XForms med tredjeparts-biblioteket ICU, som er udviklet af IBM.

Tredjepartsleverandører som IBM er et sikkerhedsproblem for open source-kontorpakken, fordi det gør det mere besværligt at finde frem til sikkerhedshullerne.

Tredjepartsleverandørerne forsyner OpenOffice med kode, der giver brugeren flere muligheder i programmet, men samtidig giver større muligheder for at udnytte sårbarheder.

"Når man vil have høj funktionalitet i OpenOffice, inddrages mange tredjeparts leverandører, og det giver højere risiko for sikkerhedshuller, og så gør det samtidig fejlfindingsarbejdet mere besværligt," siger Peter Kruse, der er sikkerhedsekspert i CSIC.

"Open source-folket har traditionelt været gode til at lukke sikkerhedssårbarheder, men denne gang har det taget noget tid, og udfordringen bliver større i fremtiden," lyder det fra Peter Kruse.

Microsoft har den åbenlyse fordel, at al koder er udviklet et sted, og derfor er det lettere at fejlfinde i den

Yderligere oplysninger om opdateringen kan findes på OpenOffice’ websted.

Annonceindlæg fra 7N A/S

7N: Specialisterne bag Europas digitale forsvarsparathed

Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

Rambøll Management Consulting

Senior Software Engineer

Midtjylland

Netcompany A/S

Managing Architect

Københavnsområdet

Netcompany A/S

IT Manager

Nordjylland

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S