Kritiske fejl plager både StarOffice og OpenOffice

Fejl i Suns StarOffice og OpenOffice.orgs OpenOffice-pakker giver angribere mulighed for at kontrollere computeren via ondsindende dokumenter eller url’er.

Computerworld News Service: Både StarOffice og OpenOffice har sikkerhedshuller, der giver mulighed for at kontrollere computeren via ondsindede dokumenter eller hyperlinks.

I StarOffice ligger hullet i StarCalc regnearksprogrammet.

Fejlen ligger i den måde, hvorpå programmet håndterer url’er. Det oplyser Sun på selskabets hjemmeside.

Endnu ingen opdateringer

Der er endnu ingen opdateringer, der udbedrer fejlen, og Sun har ikke oplyst nogen metoder, der kan beskytte brugerne, indtil fejlen er rettet.

Sun oplyser heller ikke, hvornår selskabet forventer at have rettet fejlen.

Sun beskriver dog hvori fejlen ligger.

”Der er en sårbarhed i den måde StarOffice/StarSuite version 6, 7 og 8 håndterer StarCalc 1.0 dokumenter (.sdc). Den kan give fjernstyret adgang til en bruger som ellers ikke har rettigheder til adgang. Hullet giver brugeren mulighed for at afvikle arbitrære kommandoer på systemet med samme rettigheder som den bruger der kører StarOffice/StarSuite,” står der i sikkerhedsmeddelelsen fra Sun.

Sun skriver ligeledes, at der er et tilsvarende hul i forhold til hyperlinks.

Danske Secunia betegner begge sikkerhedshuller som ”højst kritiske”

Samme fejl i OpenOffice

OpenOffice.org deler samme kodebase som Star/Office og derfor har denne programpakke samme sikkerhedshuller.

På OpenOffices hjemmeside hedder det, at der endnu ikke er opdateringer, der retter fejlen, men at den seneste såkalde ”release candite” version 2.2 retter fejlen.

OpenOffice RC4 kan downloades fra hjemmesiden.

Sikkerhedshuller i dokumenter er blevet populære i hackerkredse. Microsofts Officepakke er eksempelvis brugt i adskillige angreb sidste år.

Oversat af Christian Carlsen

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland