CERT-FI haavoittuvuustiedote 174/2007
7.12.2007
Haavoittuvuus StarOffice ja OpenOffice -toimisto-ohjelmistoissa
StarOffice ja OpenOffice ovat toimisto-ohjelmistoja. Ne käyttävät tietokantatoteutuksessaan HSQLDB -tietokantamoottoria, josta on löytynyt haavoittuvuus, joka voi mahdollistaa hyökkääjän Java-ohjelmakoodin suorittamisen työasemassa. Haavoittuvuuden syytä tai sen yksityiskohtia ei ole juurikaan julkistettu.
HAAVOITTUVAT OHJELMISTOT:
- OpenOffice ennen versiota 2.3.1
- Sun StarOffice versio 8
- Sun StarSuite versio 8
- HSQLDB ennen versiota 1.8.0.9
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Asenna OpenOfficeen korjaava ohjelmistopäivitys valmistajan ohjeen mukaisesti. Haavoittuvuudet ovat korjattu versioissa HSQLDB 1.8.0.9 ja StartOffice 2.3.1. Lisätietoja klikkaamalla tästä.
LISÄTIETOA:
PÄIVITYSHISTORIA:
7.12.2007, kello 15.58: Julkaistu
10.12.2007, kello 14.00: Lisätty maininta haavoittuvuuden liittymisestä myös Sun StarOfficeen
5.8.2008, kello 8.55: Päivitetty ratkaisu- ja rajoitusmahdollisuudet -tietoja
| Sivua päivitetty 05.08.2008 |
|
 |
Tulostusversio |