Kritiske fejl plager både StarOffice og OpenOffice

Fejl i Suns StarOffice og OpenOffice.orgs OpenOffice-pakker giver angribere mulighed for at kontrollere computeren via ondsindende dokumenter eller url’er.

Computerworld News Service: Både StarOffice og OpenOffice har sikkerhedshuller, der giver mulighed for at kontrollere computeren via ondsindede dokumenter eller hyperlinks.

I StarOffice ligger hullet i StarCalc regnearksprogrammet.

Fejlen ligger i den måde, hvorpå programmet håndterer url’er. Det oplyser Sun på selskabets hjemmeside.

Endnu ingen opdateringer

Der er endnu ingen opdateringer, der udbedrer fejlen, og Sun har ikke oplyst nogen metoder, der kan beskytte brugerne, indtil fejlen er rettet.

Sun oplyser heller ikke, hvornår selskabet forventer at have rettet fejlen.

Sun beskriver dog hvori fejlen ligger.

”Der er en sårbarhed i den måde StarOffice/StarSuite version 6, 7 og 8 håndterer StarCalc 1.0 dokumenter (.sdc). Den kan give fjernstyret adgang til en bruger som ellers ikke har rettigheder til adgang. Hullet giver brugeren mulighed for at afvikle arbitrære kommandoer på systemet med samme rettigheder som den bruger der kører StarOffice/StarSuite,” står der i sikkerhedsmeddelelsen fra Sun.

Sun skriver ligeledes, at der er et tilsvarende hul i forhold til hyperlinks.

Danske Secunia betegner begge sikkerhedshuller som ”højst kritiske”

Samme fejl i OpenOffice

OpenOffice.org deler samme kodebase som Star/Office og derfor har denne programpakke samme sikkerhedshuller.

På OpenOffices hjemmeside hedder det, at der endnu ikke er opdateringer, der retter fejlen, men at den seneste såkalde ”release candite” version 2.2 retter fejlen.

OpenOffice RC4 kan downloades fra hjemmesiden.

Sikkerhedshuller i dokumenter er blevet populære i hackerkredse. Microsofts Officepakke er eksempelvis brugt i adskillige angreb sidste år.

Oversat af Christian Carlsen

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS