OpenOffice修补3个漏洞 涉及2.0和1.1.5版 | ||
---|---|---|
http://www.sina.com.cn 2006年07月04日 08:37 eNet硅谷动力 | ||
【eNet硅谷动力消息】据国外媒体报道,开源办公软件OpenOffice周一发布了安全补丁,以修补软件中的三个漏洞。 信息安全网站Secunia将这三个漏洞列为“比较紧急”,在五级安全评估中列第三级。 据报道,第一个漏洞和OpenOffice处理Java小程序的机制有关。通过一个恶意编写的Java小程序,黑客有可能通过OpenOffice获得系统权限。OpenOffice的安全通告说,这个漏洞有可能导致数据丢失或者机密数据泄露,并引发其他安全问题。 第二个漏洞同意可以让黑客获得系统控制权限,他们可以把一些恶意的代码嵌入办公文档文件中,一旦软件打开这些文件,恶意代码将在用户不知情的情况下被执行。 第三个漏洞可能会引发缓冲区溢出攻击。通过一个特意编写的XML文档,攻击者可以执行恶意代码,同样可以获得系统权限。OpenOffice在安全通告中感谢NGS软件公司首先发现了这一漏洞。 据报道,这三个漏洞影响的软件版本有OpenOffice 2.0和1.1.5。目前,2.0的安全补丁已经提供下载,1.1.5版的补丁稍后几天推出。 作者:令狐达 |