首页新闻体育娱乐视频财经科技汽车房产游戏女性天气短信邮箱导航通行证
爱问(iAsk.com)
科技时代新浪首页 > 科技时代 > 业界 > 技术趋势专题 > 正文

OpenOffice修补3个漏洞 涉及2.0和1.1.5版


http://www.sina.com.cn 2006年07月04日 08:37 eNet硅谷动力

  【eNet硅谷动力消息】据国外媒体报道,开源办公软件OpenOffice周一发布了安全补丁,以修补软件中的三个漏洞。

  信息安全网站Secunia将这三个漏洞列为“比较紧急”,在五级安全评估中列第三级。

  据报道,第一个漏洞和OpenOffice处理Java小程序的机制有关。通过一个恶意编写的Java小程序,黑客有可能通过OpenOffice获得系统权限。OpenOffice的安全通告说,这个漏洞有可能导致数据丢失或者机密数据泄露,并引发其他安全问题。

  第二个漏洞同意可以让黑客获得系统控制权限,他们可以把一些恶意的代码嵌入办公文档文件中,一旦软件打开这些文件,恶意代码将在用户不知情的情况下被执行。

  第三个漏洞可能会引发缓冲区溢出攻击。通过一个特意编写的XML文档,攻击者可以执行恶意代码,同样可以获得系统权限。OpenOffice在安全通告中感谢NGS软件公司首先发现了这一漏洞。

  据报道,这三个漏洞影响的软件版本有OpenOffice 2.0和1.1.5。目前,2.0的安全补丁已经提供下载,1.1.5版的补丁稍后几天推出。

  作者:令狐达

发表评论

爱问(iAsk.com)



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有