Kritisk sårbarhed i OpenOffice

En sikkerhedsfejl i OpenOffice gør det muligt at bryde ind i en computer via nettet.

En kritisk sikkerhedsfejl i kontorapplikationen OpenOffice gør det muligt for uvedkommende at bryde ind i en computer over nettet, hvis brugeren benytter OpenOffice-programmet, der er baseret på åben kildekode.

Det er det danske sikkerhedfirma Secunia, der advarer mod OpenOffice-sårbarheden, som firmaet betegner som "meget kritisk".

Sårbarheden skyldes en ikke-kontrolleret buffer i den komponent, der håndterer filer i doc-format. Ved at udnytte sårbarheden kan en uvedkommende bryde ind i en computer via nettet, hvis brugeren lokkes til at åbne et usikret dokument med en særligt udformet header.

Sårbarheden gælder OpenOffice 1.1.4 og alle tidligere udgaver samt den første beta-version af OpenOffice 2.0, der blev udsendt i foråret.
Folkene bag OpenOffice oplyser dog til ComON, at fejlen er blevet rettet i alle 2.0-testudgaver fra og med testudgaven m97, hvilket betyder, at den også er rettet i den officielle beta 2, som blev frigivet for nylig.

OpenOffice-brugere anbefales at opgradere til version 1.1.5.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere