Tre falle in OpenOffice.org

Scoperte tre vulnerabilità che affliggono sia la serie 1.x che la serie 2.x.



[ZEUS News - www.zeusnews.it - 04-07-2006]

Logo di OpenOffice.Org

Secondo il bollettino di sicurezza recentemente rilasciato, sono state trovate tre nuove vulnerabilità all'interno del codice di OpenOffice.org. Per gli utenti della serie 2 è già pronta la versione 2.0.3 che risolve i problemi; per chi ancora usi OpenOffice.org 1.1.5, invece, a breve dovrebbe essere rilasciata una patch.

La prima vulnerabilità riguarda le applet Java: in certe condizioni potrebbero ottenere pieno accesso alle risorse del sistema acquisendo i privilegi dell'utente corrente.

La seconda vulnerabilità riguarda le macro: anche in questo caso, il pericolo è rappresentato dalla possibilità di accesso alle risorse del sistema, sempre con i privilegi dell'utente corrente.

La terza e ultima vulnerabilità riguarda la possibilità di un buffer overflow caricando un documento scritto in formato XML non corretto, che potrebbe portare all'esecuzione di comandi arbitrari; in questo caso, il sintomo è un crash dell'applicazione.

Al momento non ci sono ancora segni di exploit che sfruttino queste falle; l'aggiornamento, comunque, è prioritario.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (1)

Speriamo che esca presto la versione 2.0.3 in italiano da http://it.openoffice.org Ottimo programma, comunque! Consigliato per tutti!
4-7-2006 16:13

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quali di questi dati ti spiacerebbe perdere di più?
Dati finanziari e di pagamento
Documenti relativi al lavoro
Email personali
Email di lavoro
Messaggi personali (SMS, Whatsapp ecc.)
Foto dei miei bambini
Foto dei viaggi
Foto private o particolari o sensibili di me stesso
Foto private o particolari o sensibili del mio partner
Altre foto (non sensibili)
Note e documenti personali
Password
Rubrica degli indirizzi o dei contatti telefonici
Scansioni di passaporti, patenti, assicurazioni e altri documenti personali

Mostra i risultati (1734 voti)
Aprile 2024
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
WhatsApp e Messenger aprono agli altri servizi di chat
Permainformatica
Tutti gli Arretrati
Accadde oggi - 20 aprile


web metrics