Ungefärlig maskinöversättning. Ta hänsyn det!
Din dator kan kapas i LibreOffice och Apache OpenOffice. Bara en har rättats.
Den mest populära textbehandlingsprogramvaran har funnit ett sårbarhet som kan göra det möjligt för en angripare att ta över offrets dator.
Alex Inführ, en österrikisk säkerhetsutredare, berättar om öppningen i Windows LibreOffice, men säger att hotet också gäller för Linux-programvaruanvändare. Han fann att datorer kunde attackeras på distans genom att få ett offer att öppna en odtformad dokumentfil. När dokumentet är öppet behöver offret inte göra något annat än flytta muspekaren över länken i dokumentet. Genom att klicka på länken utlöses den inbäddade attackkoden i dokumentet.
Ett sätt att attackera är att göra länken vit, så den sticker inte ut mot bakgrunden av dokumentet. Om länken också gör hela sidstorleken kommer muspekaren sannolikt att slå den. Ingen varning eller annan anmälan visas i rutan för att köra koden.
De senaste versionerna av LibreOffice 6.1.4.2 och 6.0.7 har fixats, men i en annan populär ordbehandlare Apache OpenOffice finns det fortfarande ett gap.
- Om du råkar använda Apache OpenOffice, vänligen sluta nu och använd LibreOffice. Det här är en dålig bugg, säger IT-redaktören Hanno Böck på Twitter.
Den tyska säkerhetsmyndigheten Cert-Bund skickade en varning till Böcking.
Angreppskoden av Researcher Inführ fungerar inte som sådan mot OpenOffice, men han listar också den senaste versionen av OpenOffice 4.1.6 som sårbar.
Källa: is.fi/Tuomas Linnake