L’ultimo aggiornamento di OpenOffice 2.2.1 stucca due falle


Con il recente rilascio della versione 2.2.1 della propria suite per l’ufficio open source, OpenOffice.org ha sistemato due falle di sicurezza considerate dagli esperti potenzialmente pericolose.
domenica 17 giugno 2007, di Giuseppe Castiglia - 1102 letture

La prima vulnerabilità è causata da un buffer overflow nel codice che gestisce i file in formato RTF, l’altra da un buffer overflow contenuto nella libreria FreeType. In entrambi i casi un aggressore potrebbe fare leva sulla debolezza creando un documento che, una volta aperto, causa il crash dell’applicazione ed eventualmente l’esecuzione di codice.

Talvolta questo genere di vulnerabilità viene sfruttato dai cracker per diffondere malware o aprire backdoor in un sistema remoto. Sia FrSIRT che Secunia hanno valutato la pericolosità complessiva delle due debolezze di livello "critico".

Come si è detto, i due problemi sono stati risolti con il rilascio di OpenOffice 2.2.1, di cui al momento si attende ancora la localizzazione italiana. Questa release si limita a correggere errori di vario genere, ma non aggiunge alcuna nuova funzionalità. Per novità più sostanziose gli utenti di OpenOffice dovranno attendere la release 2.3, prevista per settembre: questa dovrebbe includere un nuovo modulo di Calc per la creazione di grafici ed il tool Report Designer per Base.

Fonte: Punto Informatico

CG

Promo offerte informatiche, prodotti Asus su: http://www.serviceupgrade.net

Rispondere all'articolo - Ci sono 0 contributi al forum. - Policy sui Forum -
Stampa Stampa Articolo
:.: Condividi

Bookmark and Share
:.: Articoli di questo autore
:.: Articoli di questa rubrica
:.: Articoli più recenti
Girodivite - Segnali dalle città invisibili è on-line dal 1994. Quotidiano telematico e cartaceo, registrazione presso il tribunale di Catania n.13/2004 del 14/05/2004. Redazione: via Antonino di Sangiuliano 147 - 95131 Catania. Contatti: giro@girodivite.it (mail max 200kb) ::: Puoi syndacare le nostre notizie attraverso il file backend.php (XML RSS 1.0 format). Tutti i contenuti originali prodotti per questo sito sono da intendersi pubblicati sotto le licenze Creative Commons Attribution-NonCommercial-ShareAlike, che tutelano la possibilità di ripubblicarli, previa autorizzazione per fini commerciali.