Artikel top billede

OpenOffice lappes med kritisk opdatering

Open source-kontorpakken OpenOffice skal lappes med en kritisk opdatering. Eliminering af sårbarheder bliver en større og større udfordring for open source-miljøet.

De brugere, som benytter sig af kontorpakken fra open source-folket, skal gøre sig klar til at lappe systemet med en kritisk opdatering.

Der er nemlig blevet frigivet en sikkerhedsopdatering, som lukker en række sårbarheder, der kan bruges til at afvikle ondsindet kode på ikke opdaterede systemer.

Opdateringen er rettet mod OpenOffice-installationer, der er ældre end version 2.4, og de installeres ikke automatisk.

Større sikkerhedsudfordringer

Kontorpakken udnyttes ved at afsende et særligt udformet dokument eller ved at indlejre den ondsindede kode på en webside.

Alle sårbarhederne er de såkaldte heap overflows, der kan udløses ved filtyper som .EMF, .ODF eller Quattro Pro-filer, det oplyser sikkerhedsfirmaet CSIS.

Problemet i forbindelse med afvikling af ODF-filer skyldes en fejl i OpenOffice, der udløses, når dokumentet indeholder XForms med tredjeparts-biblioteket ICU, som er udviklet af IBM.

Tredjepartsleverandører som IBM er et sikkerhedsproblem for open source-kontorpakken, fordi det gør det mere besværligt at finde frem til sikkerhedshullerne.

Tredjepartsleverandørerne forsyner OpenOffice med kode, der giver brugeren flere muligheder i programmet, men samtidig giver større muligheder for at udnytte sårbarheder.

"Når man vil have høj funktionalitet i OpenOffice, inddrages mange tredjeparts leverandører, og det giver højere risiko for sikkerhedshuller, og så gør det samtidig fejlfindingsarbejdet mere besværligt," siger Peter Kruse, der er sikkerhedsekspert i CSIC.

"Open source-folket har traditionelt været gode til at lukke sikkerhedssårbarheder, men denne gang har det taget noget tid, og udfordringen bliver større i fremtiden," lyder det fra Peter Kruse.

Microsoft har den åbenlyse fordel, at al koder er udviklet et sted, og derfor er det lettere at fejlfinde i den

Yderligere oplysninger om opdateringen kan findes på OpenOffice’ websted.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis