0
Bewaar meld een fout Verstuur {T}print

Lek in OpenOffice.org

Patch binnen 48 uur vrijgegeven

14 april 2005 | Remco Mourits
Patch binnen 48 uur vrijgegeven
ZDNet.nl
OpenOffice.org heeft bevestigd dat er een fout zit haar gratis Office-pakket, waardoor een hacker een computer zou kunnen overnemen via een buffer overflow attack. Een patch wordt binnen 48 uur verwacht.

De fout zit zowel in versie 1.1.4, bètaversie 2.0 en in oudere versies van OpenOffice.org. Hackers kunnen via voor dat doel ontwikkelde bestanden een buffer overflow veroorzaken via OpenOffice.org, waardoor ze code op iemands computer kunnen laten uitvoeren.

Bij een buffer overflow krijgt een programma meer data te verstouwen dan er verwerkt kan worden. Normaal gesproken zijn programma's hiertegen beveiligd; door een fout kan het echter gebeuren dat een applicatie de commando's die buiten de buffer vallen, toch uitvoert.

Beveiligingsexperts spreken van een 'gemiddeld' gevaar. De gevolgen kunnen weliswaar groot zijn (in principe kan een computer via een buffer overflow op afstand worden overgenomen), maar om het lek uit te buiten is een handeling van de gebruiker vereist: die moet immers het bestand met de malicieuze code openen.

Het probleem werd eind maart ontdekt. Sindsdien zijn de makers van OpenOffice.org bezig geweest een patch te maken. Deze is nu af, en wordt momenteel getest. De patch zal uiterlijk morgen worden vrijgegeven.

In toekomstige versies van de gratis Office-distributie zal de fout al zijn hersteld.

Met een bijdrage van Matt Hines, CNet Lees meer artikels over : openoffice, lek, patch, office

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »