Was bisher geschah...

OpenOffice-Projekt gibt Details zu den Sicherheitslücken bekannt

OpenOffice-Projekt gibt Details zu den Sicherheitslücken bekannt

Mathias Huber
09.09.2009 Früher als angekündigt hat das OpenOffice-Projekt Informationen zu den Sicherheitslücken veröffentlicht, die Anlass zu den jüngsten Updates der freien Bürosoftware gegeben hatten.

Das Softwareprojekt hatte Anwendern der Versionszweige 3 und 2 dringend zu Updates geraten. Nähere Informationen über die Sicherheitslücken waren zunächst für den 11. September angekündigt, nun sind sie bereits verfügbar.

Die erste Lücke (CVE-2009-0200 respektive CVE-2009-0201) betrifft die Verarbeitung von Dateien im Format Windows Metafile (WMF). Manipulierte Dateien in diesem proprietären Grafikformat könnten Heap Overflows auslösen und unter Umständen die Ausführung von eingeschleustem Code mit den Berechtigungen des Office-Anwenders ermöglichen. Für die Entdeckung dieses Problems bedankt sich das OpenOffice-Team bei Dyon Balding von der Firma Secunia Research. Diese Lücke betrifft übrigens auch alle Versionen von OpenOffice 1.

Die zweite Lücke (CVE-2009-2414 beziehungsweise CVE-2009-2416) hat mit der Verarbeitung von XML-Dokumenten zu tun, und damit auch mit dem Open-Document-Format (ODF), dem hauseigenen Format der freien Office-Suite. Öffnet der Anwender ein speziell präpariertes XML-Dokument, wird unter Umständen Schadcode ausgeführt.

In beiden Fällen ist derzeit zwar kein funktionierender Exploit bekannt. Die sicherste Lösung lautet aber dennoch, eine aktualisierte Version der Software zu installieren, OpenOffice 3.1.1 oder 2.4.3

Ähnliche Artikel

Kommentare

Aktuelle Fragen

WLAN-Signalqualität vom Treiber abhängig
GoaSkin , 29.10.2014 14:16, 0 Antworten
Hallo, für einen WLAN-Stick mit Ralink 2870 Chipsatz gibt es einen Treiber von Ralink sowie (m...
Artikelsuche
Erwin Ruitenberg, 09.10.2014 07:51, 1 Antworten
Ich habe seit einige Jahre ein Dugisub LinuxUser. Dann weiß ich das irgendwann ein bestimmtes Art...
Windows 8 startet nur mit externer Festplatte
Anne La, 10.09.2014 17:25, 6 Antworten
Hallo Leute, also, ich bin auf folgendes Problem gestoßen: Ich habe Ubuntu 14.04 auf meiner...
Videoüberwachung mit Zoneminder
Heinz Becker, 10.08.2014 17:57, 0 Antworten
Hallo, ich habe den ZONEMINDER erfolgreich installiert. Das Bild erscheint jedoch nicht,...
internes Wlan und USB-Wlan-Srick
Gerhard Blobner, 04.08.2014 15:20, 2 Antworten
Hallo Linux-Forum: ich bin ein neuer Linux-User (ca. 25 Jahre Windows) und bin von WIN 8 auf Mint...