Kritische Sicherheitslücke

spezielle Probleme mit AOO/LO unter Windows

Moderator: Moderatoren

pmoegenb
********
Beiträge: 4330
Registriert: Di, 22.06.2004 12:02
Wohnort: 71134 Aidlingen
Kontaktdaten:

Kritische Sicherheitslücke

Beitrag von pmoegenb »

Gruß

Peter
---------------------------------------------------------------------------
Windows 7 Prof. 64-bit SP1, LibreOffice 4.3.6.2 und AOO 4.1.1
Benutzeravatar
komma4
********
Beiträge: 5332
Registriert: Mi, 03.05.2006 23:29
Wohnort: Chon Buri Thailand Asia
Kontaktdaten:

Re: Kritische Sicherheitslücke

Beitrag von komma4 »

Peter: bitte bei solchen Meldungen nicht nur einen Link setzen.

Kurzer Ausschnitt aus der Meldung:
heise hat geschrieben:wie jetzt bekannt gegeben wurde, schließen die Updates eine kritische Lücke in der Bibliothek vclmi.dll, die beide Office-Pakete nutzen.

Öffnet man eine Office-Datei, die ein speziell präpariertes Bild enthält, kann man sein System mit Schadcode infizieren. Bei der Lücke handelte es sich um einen Integer Overflow, der bei der Zuweisung des Speichers für das eingebettete Bild auftritt, was im Weiteren zu einem Heap Overflow führen kann. Zudem wurde ein Fehler bei der Verarbeitung von PowerPoint-Dateien behoben, der dazu führen kann, dass das Programme nicht mehr benutzbar ist (Denial of Service). Für Abhilfe sorgen die Updates auf LibreOffice 3.5.3 und OpenOffice 3.4.
Habe das Thema verschoben, da mit *.dll nur Windows-Installationen betroffen sind.
Cheers
Winfried
aktuell: LO 5.3.5.2 30m0(Build:2) SUSE rpm, unter Linux openSuSE Leap 42.3 x86_64/KDE5
DateTime2 Einfügen von Datum/Zeit/Zeitstempel (als OOo Extension)
pmoegenb
********
Beiträge: 4330
Registriert: Di, 22.06.2004 12:02
Wohnort: 71134 Aidlingen
Kontaktdaten:

Re: Kritische Sicherheitslücke

Beitrag von pmoegenb »

Geht in Ordnung.
Gruß

Peter
---------------------------------------------------------------------------
Windows 7 Prof. 64-bit SP1, LibreOffice 4.3.6.2 und AOO 4.1.1
Antworten