OpenOffice lappes med kritisk opdatering

Open source-kontorpakken OpenOffice skal lappes med en kritisk opdatering. Eliminering af sårbarheder bliver en større og større udfordring for open source-miljøet.

Artikel top billede

De brugere, som benytter sig af kontorpakken fra open source-folket, skal gøre sig klar til at lappe systemet med en kritisk opdatering.

Der er nemlig blevet frigivet en sikkerhedsopdatering, som lukker en række sårbarheder, der kan bruges til at afvikle ondsindet kode på ikke opdaterede systemer.

Opdateringen er rettet mod OpenOffice-installationer, der er ældre end version 2.4, og de installeres ikke automatisk.

Større sikkerhedsudfordringer

Kontorpakken udnyttes ved at afsende et særligt udformet dokument eller ved at indlejre den ondsindede kode på en webside.

Alle sårbarhederne er de såkaldte heap overflows, der kan udløses ved filtyper som .EMF, .ODF eller Quattro Pro-filer, det oplyser sikkerhedsfirmaet CSIS.

Problemet i forbindelse med afvikling af ODF-filer skyldes en fejl i OpenOffice, der udløses, når dokumentet indeholder XForms med tredjeparts-biblioteket ICU, som er udviklet af IBM.

Tredjepartsleverandører som IBM er et sikkerhedsproblem for open source-kontorpakken, fordi det gør det mere besværligt at finde frem til sikkerhedshullerne.

Tredjepartsleverandørerne forsyner OpenOffice med kode, der giver brugeren flere muligheder i programmet, men samtidig giver større muligheder for at udnytte sårbarheder.

"Når man vil have høj funktionalitet i OpenOffice, inddrages mange tredjeparts leverandører, og det giver højere risiko for sikkerhedshuller, og så gør det samtidig fejlfindingsarbejdet mere besværligt," siger Peter Kruse, der er sikkerhedsekspert i CSIC.

"Open source-folket har traditionelt været gode til at lukke sikkerhedssårbarheder, men denne gang har det taget noget tid, og udfordringen bliver større i fremtiden," lyder det fra Peter Kruse.

Microsoft har den åbenlyse fordel, at al koder er udviklet et sted, og derfor er det lettere at fejlfinde i den

Yderligere oplysninger om opdateringen kan findes på OpenOffice’ websted.

Læses lige nu

    Annonceindlæg fra Opentext

    Identity er omdrejningspunkt for AI, applikationer og angreb og kræver klar governance

    Det gælder om at reducere risici – fra medarbejdere over privilegerede brugere til maskinidentiteter.

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Edlund A/S

    Senior Developer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Lead Data Platform Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT