CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Sicherheit
Fehlerbereinigung

Kritische Lücke in OpenOffice

Dawn Kawamoto und Harald Weiss
|
Donnerstag, 6. Dezember 2007, 08:35 Uhr

Zeitgleich mit einer Sicherheitswarnung von Secunia hat OpenOffice.org eine kritische Sicherheitslücke in OpenOffice bekannt gegeben und einen Patch bereit gestellt.

Durch das Update auf die Version 2.3.1 schließt die Openoffice-Gruppe eine sehr gefährliche Sicherheitslücke in Openoffice 2.3 und früheren Versionen.

Die Schwachstelle wurde zuerst von Secunia entdeckt. Demnach gibt es einen Programmfehler in der Third-Party Database-Engine HSQLDB, die als voreingestellte Datenbank genutzt wird. Der Fehler kann von einem Hacker so ausgenutzt werden, dass mittels eingeschleusten Schad-Codes das Dokumenten-Handling in der Datenbank geändert wird.

Die Openoffice-Gruppe rät allen Usern, schnellstmöglich auf die Version 2.3.1 umzusteigen, da hier das Problem nicht besteht. Neue Features enthält das Update nicht, diese sind erst für neue, reguläre Version 2.4 geplant, die OpenOffice für März 2008 angekündigt hat.

Openoffice steht seit einiger Zeit wegen zunehmender Sicherheitsprobleme in den Schlagzeilen. Die Version 2.3 wurde erst im vergangenen September frei gegeben, kurz bevor Sicherheitsexperten eine Schwachstelle in Verbindung mit TIFF-Dateien entdeckten, die bei allen Versionen älter als 2.0.4 bestand.

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Ausserdem neu in technologie

Vodafone verspricht Deutschlands erstes LTE-Smartphone

Das "Velocity 4G" soll in den kommenden Wochen auf den Markt kommen. Ein genauer Starttermin sowie der Preis sind noch nicht bekannt.
08. Februar 2012

CEO Rory Read: AMD hat sich gewandelt

Nach einer intensiven Restrukturierungsphase blickt AMD nun wieder nach vorne. Der Markt sei an einem Wendepunkt und AMD bereit, die sich ...
08. Februar 2012

Nokia will in Asien produzieren

Näher an den Komponentenherstellern will Nokia künftig produzieren und plant daher die Fertigung nach Asien zu verlagern.
08. Februar 2012

neueste leserkommentare
07. Februar 2012 | 16:14 Uhr

Bezirksgericht

Richtig! Danke für die Ergänzung. Mehr ...

zu Münchner Gericht erlaubt Galaxy Tab 10.1N und Nexus
07. Februar 2012 | 10:45 Uhr

Großartig

Großartige Idee, nur wen interessierts? Mehr ...

zu Schließung von Megaupload und die Folgen
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Teamleiter (m/w) Konstruktion im Bereich R&D Medizintechnik

bei personal total Karlsruhe / r & m Personalvermittlung GmbH (Feste Anstellung)

Leiter Qualitätssicherung (m/w)

bei HAHN+KOLB Werkzeuge GmbH (Feste Anstellung)

Niederlassungsleiter Schlüsselfertiges Bauen

bei GOLDBECK GmbH (Befristeter Vertrag)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei