CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: Lenovo B500: All-in-One mit mattem 23-Zoll-Display im Test
Anzeige
Donnerstag, 9. September 2010 | 09:33 Uhr
Sicherheit
Security-Management
Fehlerbereinigung

Kritische Lücke in OpenOffice

Dawn Kawamoto und Harald Weiss
|
Donnerstag, 6. Dezember 2007, 08:35 Uhr

Zeitgleich mit einer Sicherheitswarnung von Secunia hat OpenOffice.org eine kritische Sicherheitslücke in OpenOffice bekannt gegeben und einen Patch bereit gestellt.

Durch das Update auf die Version 2.3.1 schließt die Openoffice-Gruppe eine sehr gefährliche Sicherheitslücke in Openoffice 2.3 und früheren Versionen.

Die Schwachstelle wurde zuerst von Secunia entdeckt. Demnach gibt es einen Programmfehler in der Third-Party Database-Engine HSQLDB, die als voreingestellte Datenbank genutzt wird. Der Fehler kann von einem Hacker so ausgenutzt werden, dass mittels eingeschleusten Schad-Codes das Dokumenten-Handling in der Datenbank geändert wird.

Die Openoffice-Gruppe rät allen Usern, schnellstmöglich auf die Version 2.3.1 umzusteigen, da hier das Problem nicht besteht. Neue Features enthält das Update nicht, diese sind erst für neue, reguläre Version 2.4 geplant, die OpenOffice für März 2008 angekündigt hat.

Openoffice steht seit einiger Zeit wegen zunehmender Sicherheitsprobleme in den Schlagzeilen. Die Version 2.3 wurde erst im vergangenen September frei gegeben, kurz bevor Sicherheitsexperten eine Schwachstelle in Verbindung mit TIFF-Dateien entdeckten, die bei allen Versionen älter als 2.0.4 bestand.

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Ausserdem neu in sicherheit

Gericht bremst Werbe-E-Mails

Das Oberlandesgericht Hamburg hat den Schutz der Verbraucher vor Werbe-E-Mails gestärkt (Urteil vom 29. Juli 2009, Az.: 5 U 43/08).
07. September 2010

IE-8-Leck ermöglicht Datenklau

Microsofts Security Response Team hat per Twitter angekündigt, es werde eine Sicherheitslücke im Internet Explorer untersuchen.
07. September 2010

Online-Kriminelle werden immer raffinierter

Einer Studie des Bitkom zufolge sind bereits sechs Millionen Deutsche Opfer von Internet-Betrügern geworden. Als Schwachstelle sehen Ermittler ...
06. September 2010

Google zahlt an Datenschutzverbände

Ende vergangener Woche hat Google einen Rechtsstreit um angebliche Datenschutzverstöße im Zusammenhang mit seinem Kommunikationsdienst 'Buzz' ...
06. September 2010

Neue Großdemonstration 'Freiheit statt Angst'

Bürgerrechtler und Datenschützer haben für den 11. September 2010 zu einer erneuten Großdemonstration 'Freiheit statt Angst' aufgerufen.
06. September 2010

neueste leserkommentare
08. September 2010 | 12:23 Uhr

IT-Compliance

Die Ausgaben der Unternehmen für Compliance steigen jährlich an, gleichzeitig nimmt aber das Vertrauen in die vorhandene Compliance stetig ab. Denn viele Compliance-Verantwortliche kennen ... Mehr ...

zu IT-Compliance: Spagat zwischen zu viel und zu wenig Kontrolle
08. September 2010 | 11:04 Uhr

Was nun zu erwarten ist

Na dann kann man ja drauf gespannt sein was er bei Oracle alles anstellt. Zunächst wird er den Pensionsfonds zu Geld machen, Mitarbeiter feuern, die Firmenwagen beschneiden und alle Abteilungen ... Mehr ...

zu Mark Hurd wird Kronprinz bei Oracle
08. September 2010 | 10:48 Uhr

Männerkenntnis = 0?

Was ist das denn für ein ausgemachter Quatsch. "In einem persönlichen Treffen hätten die Probanden wahrscheinlich weniger Informationen herausgegeben." Wo lebt denn Frau Datcu? Die Wahrscheinlichkeit, ... Mehr ...

zu Blondine macht IT-Profis schwach
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei